Pular para o conteúdo

Segurança & Compliance

Controles técnicos e organizacionais para auditoria, soberania de dados e conformidade regulatória.

LGPD, SOX, ISO 27001 — conformidade operacional com evidências técnicas

Detalhes e evidências técnicas estão na documentação do repositório (README, compliance e arquitetura).

Data residency — opções contratuais de soberania de dados (Brasil/EU/Outros)

Detalhes e evidências técnicas estão na documentação do repositório (README, compliance e arquitetura).

TraceLog imutável — auditoria estruturada em ClickHouse com integridade criptográfica

Detalhes e evidências técnicas estão na documentação do repositório (README, compliance e arquitetura).

Segurança multicamadas — JWT dual, Argon2id, rate limiting, detecção de ataques

Detalhes e evidências técnicas estão na documentação do repositório (README, compliance e arquitetura).

Controles técnicos

Autenticação: Argon2id para hashing, JWT dual (usuários e integrações de sistemas)

Autorização: RBAC/ABAC, SoD, RLS (Row-Level Security), permissões temporais e delegação

Auditoria: TraceLog registra queries SQL, acessos a páginas, operações críticas com hash/assinatura

Proteção: Rate limiting, sanitização de inputs, headers de segurança, detecção de padrões de ataque

Infraestrutura: Criptografia em repouso e trânsito, network policies, binary hardening

Observabilidade: SSE para notificações em tempo real, métricas OpenTelemetry/Prometheus exportáveis

Perguntas frequentes

Todas as operações de leitura e escrita são registradas em ClickHouse com timestamp, usuário, query/endpoint e contexto. Logs são imutáveis com verificação de integridade por hash.
Não. Dados são usados exclusivamente para operação do serviço e suporte técnico. Não há compartilhamento com terceiros para fins de marketing.
Sim. Oferecemos opções de data residency em território nacional para requisitos de soberania, tanto contratuais quanto via implantação dedicada.
SLA de 99,9% uptime para ambiente gerenciado, com monitoramento 24x7, backups automatizados e plano de continuidade documentado.
Backups incrementais e snapshots configuráveis. RTO e RPO definidos contratualmente. DR testing periódico validado.