Resumo da postura de segurança

Este resumo descreve o ambiente de controlo da plataforma para clientes enterprise e é fornecido para revisão de segurança e avaliação de procurement.

Governação e responsabilidade

Propriedade dos dados do cliente

O cliente mantém a propriedade integral dos dados do tenant.

Limites de controlo

A plataforma fornece infraestrutura de reporte, classificação e workflow; não executa funções de custódia nem contabilidade estatutária.

Gestão da mudança

As alterações estruturais são versionadas e os estados históricos são preservados.

Segurança lógica

Autenticação

OIDC e SAML 2.0 são suportados através de identity providers empresariais.

Autorização

Controlos por tenant, papel e objeto são aplicados dentro da plataforma.

Privilégio mínimo

Serviços e operadores têm acesso limitado ao âmbito estritamente necessário.

Proteção de dados

Encriptação em trânsito

O TLS protege as comunicações externas e internas.

Encriptação em repouso

Os dados do tenant são encriptados com mecanismos padrão da indústria.

Residência de dados

A região de alojamento escolhida pelo tenant é aplicada ao nível da infraestrutura.

Disponibilidade e resiliência

Serviços stateless

A camada aplicacional está desenhada para escalar horizontalmente e ser substituível.

Isolamento de falhas

As falhas em serviços não críticos não comprometem o acesso aos dados core.

Resiliência da autorização

O estado de autorização mantém-se coerente durante indisponibilidades do identity provider.

Auditabilidade e integridade

Rastreabilidade das alterações

As alterações de reporte e classificação são historicamente rastreáveis.

Sem mutação silenciosa

A plataforma não ajusta, reequilibra ou normaliza dados sem ação explícita.

Cálculo determinístico

Os resultados são reproduzíveis a partir das entradas armazenadas.

Dependências de terceiros

Identity provider

Fornecedor de nível empresarial para SSO e federação.

Infraestrutura

Infraestrutura em cloud com deployment específico por região.

Revisão de dependências

Os serviços externos limitam-se às funções operacionais necessárias.

Tecnologia

Compreenda como a nossa arquitetura de dados e infraestrutura suportam operações críticas com segurança e escala.

Tecnologia