Confiança é a base da nossa operação
Aqui você encontra todos os princípios, certificações, políticas e evidências de conformidade que sustentam a plataforma Defender360.
Os quatro pilares que guiam nossa segurança
Cada decisão técnica do Defender360 é avaliada por estes 4 princípios.
Confidencialidade
Os dados de cada cliente ficam totalmente separados dos demais — isolamento no nível do banco de dados. Tudo criptografado em trânsito (TLS 1.3) e em repouso (AES-256).
Integridade
Histórico imutável de todas as operações sensíveis. Toda alteração é versionada e verificada criptograficamente.
Disponibilidade
Arquitetura em múltiplas zonas na AWS com replicação contínua. Disponibilidade de 99,9% (média mensal) e monitoramento 24x7.
Privacidade
LGPD desde o primeiro dia. Você é dono dos seus dados, com direito de portabilidade e exclusão garantido.
Padrões que seguimos para proteger você
Trabalhamos em conformidade com os principais frameworks de segurança e privacidade do mercado.
ISO/IEC 27001
Em andamentoGestão de Segurança da Informação alinhada aos controles da ISO 27001:2022.
SOC 2 Type II
Em andamentoControles de segurança, disponibilidade e confidencialidade auditados anualmente por terceiros.
LGPD
Em conformidadeLei Geral de Proteção de Dados (Lei 13.709/2018). Encarregado (DPO) designado e processos documentados.
BCB 538
Em conformidadeResolução BCB 538 do Banco Central. Controle de backup, certificados digitais e rastreabilidade de mudanças em produção, tudo integrado ao ITSM.
GDPR
ProntoEstrutura preparada para clientes com operação europeia, com região eu-central-1 disponível.
Feito para a regulação brasileira
Nascemos no Brasil e atendemos empresas reguladas. Os controles regulatórios fazem parte do produto — não são um add-on.
LGPD — Proteção de Dados Pessoais
- Encarregado de Proteção de Dados (DPO) designado e canal direto via [email protected]
- Direito de acesso, correção, portabilidade e exclusão garantido aos titulares
- Registro de operações de tratamento e base legal documentada para cada finalidade
- Política de retenção configurável por empresa e exclusão permanente sob demanda
BCB 538 — Resolução do Banco Central
- Verificação automática de backup dos sistemas críticos integrada ao inventário de ativos
- Monitoramento de certificados digitais com alertas antecipados de vencimento
- Rastreabilidade completa de mudanças em produção com fluxo de aprovação (CAB)
- Relatórios prontos para auditoria interna e entidades regulatórias externas
Como operamos com segurança no dia a dia
Políticas documentadas, comunicadas internamente e aplicadas em todo o ciclo de desenvolvimento.
Controle de Acesso
Verificação em duas etapas obrigatória para todos os colaboradores. Permissões por perfil, princípio do menor privilégio e revisão trimestral de acessos.
Tratamento de Dados
Classificação de dados, criptografia de ponta a ponta, dados de cada empresa isolados no banco e auditoria contínua.
Resposta a Incidentes
Runbook documentado, equipe de plantão 24x7 e comunicação proativa aos clientes afetados dentro do prazo regulatório.
Desenvolvimento Seguro
Revisão de código obrigatória, análise automática de segurança (cobre o código, as dependências e a aplicação em uso), gestão de dependências e treinamento OWASP para o time.
Gestão de Fornecedores
Avaliação de risco para todo fornecedor que processa dados. Contratos com cláusulas LGPD e acordos de proteção de dados assinados.
Continuidade de Negócio
Plano de continuidade testado, RPO de 1h e RTO de 4h. Backup off-site e exercícios de recuperação documentados.
Quer entender melhor nossa postura de segurança?
Disponibilizamos sob NDA o questionário de segurança, a política completa e a arquitetura técnica para clientes corporativos.