Voltar ao início

Segurança dos Dados

Seus documentos são críticos para sua operação. Por isso, tratamos a segurança com a máxima seriedade.

Criptografia de Ponta a Ponta

Todos os dados são criptografados em trânsito usando TLS 1.3 e em repouso usando AES-256. Isso significa que mesmo que alguém intercepte os dados, não conseguirá lê-los.

  • TLS 1.3 para dados em trânsito
  • AES-256 para dados em repouso
  • Certificados SSL sempre atualizados

Infraestrutura de Classe Mundial

Nossa infraestrutura é hospedada em provedores líderes de mercado, com data centers certificados e redundância geográfica.

  • Servidores com certificação SOC 2
  • Redundância geográfica
  • 99.9% de disponibilidade garantida

Controle de Acesso Rigoroso

Implementamos controles de acesso baseados em funções (RBAC) para garantir que apenas pessoas autorizadas acessem determinados dados.

  • Autenticação segura com hash bcrypt
  • Sessões com expiração automática
  • Logs de todas as ações sensíveis

Backup e Recuperação

Seus documentos são copiados automaticamente todos os dias, com retenção de 30 dias para recuperação em caso de necessidade.

  • Backup automático diário
  • Retenção de 30 dias
  • Backups criptografados

Nossas Práticas de Segurança

Segurança de Aplicação

  • Validação rigorosa de todas as entradas de usuário
  • Proteção contra SQL Injection e XSS
  • Row Level Security (RLS) no banco de dados
  • URLs de download com tempo de expiração

Monitoramento Contínuo

  • Monitoramento 24/7 da infraestrutura
  • Alertas automáticos para anomalias
  • Análise de logs em tempo real
  • Atualizações de segurança regulares

Conformidade e Certificações

LGPD

Totalmente em conformidade com a Lei Geral de Proteção de Dados

SSL/TLS

Certificado SSL Grade A+ em todas as conexões

SOC 2

Infraestrutura hospedada em provedores certificados SOC 2

Resposta a Incidentes

Em caso de qualquer incidente de segurança, temos processos estabelecidos para:

  • Identificação e contenção imediata do incidente
  • Comunicação transparente aos usuários afetados
  • Notificação à ANPD conforme exigido pela LGPD
  • Investigação completa e implementação de melhorias

Dicas de Segurança para Você

Proteja sua Conta

  • 1.Use uma senha forte e única para a Andera
  • 2.Nunca compartilhe suas credenciais de acesso
  • 3.Faça logout ao usar computadores compartilhados

Fique Atento

  • 4.Desconfie de e-mails pedindo sua senha
  • 5.Verifique se está no site oficial (andera.com.br)
  • 6.Reporte qualquer atividade suspeita

Encontrou uma vulnerabilidade?

Valorizamos pesquisadores de segurança que nos ajudam a manter a plataforma segura. Entre em contato de forma responsável.

seguranca@andera.com.br