Trust Center

Confiança é a base da nossa operação

Aqui você encontra todos os princípios, certificações, políticas e evidências de conformidade que sustentam a plataforma Defender360.

Princípios

Os quatro pilares que guiam nossa segurança

Cada decisão técnica do Defender360 é avaliada por estes 4 princípios.

Confidencialidade

Os dados de cada cliente ficam totalmente separados dos demais — isolamento no nível do banco de dados. Tudo criptografado em trânsito (TLS 1.3) e em repouso (AES-256).

Integridade

Histórico imutável de todas as operações sensíveis. Toda alteração é versionada e verificada criptograficamente.

Disponibilidade

Arquitetura em múltiplas zonas na AWS com replicação contínua. Disponibilidade de 99,9% (média mensal) e monitoramento 24x7.

Privacidade

LGPD desde o primeiro dia. Você é dono dos seus dados, com direito de portabilidade e exclusão garantido.

Certificações

Padrões que seguimos para proteger você

Trabalhamos em conformidade com os principais frameworks de segurança e privacidade do mercado.

ISO/IEC 27001

Em andamento

Gestão de Segurança da Informação alinhada aos controles da ISO 27001:2022.

SOC 2 Type II

Em andamento

Controles de segurança, disponibilidade e confidencialidade auditados anualmente por terceiros.

LGPD

Em conformidade

Lei Geral de Proteção de Dados (Lei 13.709/2018). Encarregado (DPO) designado e processos documentados.

BCB 538

Em conformidade

Resolução BCB 538 do Banco Central. Controle de backup, certificados digitais e rastreabilidade de mudanças em produção, tudo integrado ao ITSM.

GDPR

Pronto

Estrutura preparada para clientes com operação europeia, com região eu-central-1 disponível.

Conformidade Brasil

Feito para a regulação brasileira

Nascemos no Brasil e atendemos empresas reguladas. Os controles regulatórios fazem parte do produto — não são um add-on.

LGPD — Proteção de Dados Pessoais

  • Encarregado de Proteção de Dados (DPO) designado e canal direto via [email protected]
  • Direito de acesso, correção, portabilidade e exclusão garantido aos titulares
  • Registro de operações de tratamento e base legal documentada para cada finalidade
  • Política de retenção configurável por empresa e exclusão permanente sob demanda

BCB 538 — Resolução do Banco Central

  • Verificação automática de backup dos sistemas críticos integrada ao inventário de ativos
  • Monitoramento de certificados digitais com alertas antecipados de vencimento
  • Rastreabilidade completa de mudanças em produção com fluxo de aprovação (CAB)
  • Relatórios prontos para auditoria interna e entidades regulatórias externas
Políticas

Como operamos com segurança no dia a dia

Políticas documentadas, comunicadas internamente e aplicadas em todo o ciclo de desenvolvimento.

Controle de Acesso

Verificação em duas etapas obrigatória para todos os colaboradores. Permissões por perfil, princípio do menor privilégio e revisão trimestral de acessos.

Tratamento de Dados

Classificação de dados, criptografia de ponta a ponta, dados de cada empresa isolados no banco e auditoria contínua.

Resposta a Incidentes

Runbook documentado, equipe de plantão 24x7 e comunicação proativa aos clientes afetados dentro do prazo regulatório.

Desenvolvimento Seguro

Revisão de código obrigatória, análise automática de segurança (cobre o código, as dependências e a aplicação em uso), gestão de dependências e treinamento OWASP para o time.

Gestão de Fornecedores

Avaliação de risco para todo fornecedor que processa dados. Contratos com cláusulas LGPD e acordos de proteção de dados assinados.

Continuidade de Negócio

Plano de continuidade testado, RPO de 1h e RTO de 4h. Backup off-site e exercícios de recuperação documentados.

Quer entender melhor nossa postura de segurança?

Disponibilizamos sob NDA o questionário de segurança, a política completa e a arquitetura técnica para clientes corporativos.