Resumo da Postura de Segurança
Este resumo descreve o ambiente de controle da plataforma operada para clientes corporativos. É fornecido para fins de revisão de segurança e avaliação de aquisição.
Propriedade dos Dados do Cliente
O cliente retém a propriedade total dos dados do tenant.
Limites de Controle
A plataforma fornece infraestrutura de classificação, atribuição e relatórios; não executa funções de contabilidade estatutária ou custódia.
Gestão de Mudanças
Mudanças estruturais são versionadas; dados históricos são preservados.
Autenticação
OIDC e SAML 2.0 via provedor de identidade empresarial.
Autorização
Controles de acesso baseados em função e nível de objeto, com escopo no tenant, aplicados dentro da plataforma.
Menor Privilégio
Serviços e operadores têm acesso limitado apenas ao escopo necessário.
Criptografia em Trânsito
TLS para todas as comunicações externas e internas.
Criptografia em Repouso
Dados do tenant criptografados usando mecanismos padrão da indústria.
Residência de Dados
Região de hospedagem selecionada pelo tenant enforced no nível da infraestrutura.
Sem Replicação Não Declarada
Os dados não se movem entre regiões sem configuração explícita.
Serviços Stateless
Camada de aplicação projetada para escalonamento horizontal e substituição.
Resiliência de Autorização
O estado de autorização permanece consistente durante interrupções do IdP.
Rastreabilidade de Mudanças
Mudanças em contratos, atribuições e classificações são rastreáveis historicamente.
Sem Mutação Silenciosa
A plataforma não ajusta, reequilibra ou normaliza dados automaticamente.
Computação Determinística
As saídas são reproduzíveis a partir das entradas armazenadas.
Provedor de Identidade
Provedor de nível empresarial para SSO e federação.
Infraestrutura
Infraestrutura baseada em nuvem com implantação específica por região.
Revisão de Dependências
Serviços externos são limitados às funções operacionais necessárias.