Política de segurança

Última atualização: 01.01.2026

1. Nossa abordagem à segurança

Consideramos a proteção dos dados do usuário como nossa maior prioridade. Nossa política de segurança é baseada nos princípios de confidencialidade, integridade e disponibilidade dos dados. Seguimos as melhores práticas da indústria e atualizamos regularmente nossos sistemas de segurança.

2. Medidas de segurança da infraestrutura

2.1. Proteção de dados em trânsito:

  • Certificados SSL de autoridades de certificação confiáveis

2.2. Proteção de dados em repouso:

  • Cópias de segurança regulares de dados em centros de dados geograficamente distribuídos

2.3. Proteção contra ataques:

  • Proteção em múltiplas camadas contra ataques DDoS
  • Firewall de Aplicação Web (WAF) para proteção contra ataques web

3. Autenticação e acesso

  • Autenticação multifator para acesso administrativo
  • Requisitos rigorosos de senha para usuários
  • Rotação regular de chaves de acesso e certificados
  • Princípio de privilégios mínimos para todos os funcionários
  • Registro de auditoria de todas as operações críticas

4. Monitoramento e auditoria

  • Monitoramento contínuo dos sistemas de segurança
  • Testes de penetração anuais
  • Varredura automática de vulnerabilidades
  • Monitoramento de ameaças em tempo real

5. Notificação de incidentes de segurança

De acordo com os requisitos do GDPR e outras regulamentações:

  • Notificamos os usuários sobre vazamentos de dados em até 72 horas após a descoberta
  • Fornecemos informações completas sobre a natureza do incidente
  • Reportamos as medidas tomadas para eliminar a ameaça
  • Fornecemos recomendações para proteger seus dados

6. Treinamento e conscientização

  • Treinamento regular dos funcionários sobre questões de segurança
  • Programas para aumentar a conscientização sobre phishing e engenharia social
  • Políticas e procedimentos internos para lidar com dados confidenciais

7. Responsabilidade e conformidade

  • Conformidade com os requisitos do GDPR, ISO 27001, SOC 2
  • Verificações regulares de conformidade com requisitos regulatórios

8. Recomendações para usuários

Para melhorar sua própria segurança, recomendamos:

  • Usar senhas únicas e complexas
  • Ativar autenticação de dois fatores, se disponível
  • Atualizações regulares de software
  • Estar atento a e-mails de phishing
  • Usar software antivírus

9. Informações de contato

Para reportar uma vulnerabilidade de segurança ou obter informações sobre nossa política de segurança: