Segurança dos Dados
Seus documentos são críticos para sua operação. Por isso, tratamos a segurança com a máxima seriedade.
Criptografia de Ponta a Ponta
Todos os dados são criptografados em trânsito usando TLS 1.3 e em repouso usando AES-256. Isso significa que mesmo que alguém intercepte os dados, não conseguirá lê-los.
- TLS 1.3 para dados em trânsito
- AES-256 para dados em repouso
- Certificados SSL sempre atualizados
Infraestrutura de Classe Mundial
Nossa infraestrutura é hospedada em provedores líderes de mercado, com data centers certificados e redundância geográfica.
- Servidores com certificação SOC 2
- Redundância geográfica
- 99.9% de disponibilidade garantida
Controle de Acesso Rigoroso
Implementamos controles de acesso baseados em funções (RBAC) para garantir que apenas pessoas autorizadas acessem determinados dados.
- Autenticação segura com hash bcrypt
- Sessões com expiração automática
- Logs de todas as ações sensíveis
Backup e Recuperação
Seus documentos são copiados automaticamente todos os dias, com retenção de 30 dias para recuperação em caso de necessidade.
- Backup automático diário
- Retenção de 30 dias
- Backups criptografados
Nossas Práticas de Segurança
Segurança de Aplicação
- Validação rigorosa de todas as entradas de usuário
- Proteção contra SQL Injection e XSS
- Row Level Security (RLS) no banco de dados
- URLs de download com tempo de expiração
Monitoramento Contínuo
- Monitoramento 24/7 da infraestrutura
- Alertas automáticos para anomalias
- Análise de logs em tempo real
- Atualizações de segurança regulares
Conformidade e Certificações
LGPD
Totalmente em conformidade com a Lei Geral de Proteção de Dados
SSL/TLS
Certificado SSL Grade A+ em todas as conexões
SOC 2
Infraestrutura hospedada em provedores certificados SOC 2
Resposta a Incidentes
Em caso de qualquer incidente de segurança, temos processos estabelecidos para:
- Identificação e contenção imediata do incidente
- Comunicação transparente aos usuários afetados
- Notificação à ANPD conforme exigido pela LGPD
- Investigação completa e implementação de melhorias
Dicas de Segurança para Você
Proteja sua Conta
- 1.Use uma senha forte e única para a Andera
- 2.Nunca compartilhe suas credenciais de acesso
- 3.Faça logout ao usar computadores compartilhados
Fique Atento
- 4.Desconfie de e-mails pedindo sua senha
- 5.Verifique se está no site oficial (andera.com.br)
- 6.Reporte qualquer atividade suspeita
Encontrou uma vulnerabilidade?
Valorizamos pesquisadores de segurança que nos ajudam a manter a plataforma segura. Entre em contato de forma responsável.
seguranca@andera.com.br