Para Segurança da Informação
Login pela conta que a empresa já administra, segundo fator para quem tem poder de gestão, isolamento por empresa, backup cifrado com restauração testada e uma trilha de acesso que dura anos.
Ferramenta nova com cadastro próprio é uma base de credenciais que a sua área não administra e que continua ativa depois do desligamento.
A avaliação de fornecedor trava por semanas esperando resposta sobre backup, incidentes e subcontratados, e o que chega é genérico.
Quase todo fornecedor diz que faz backup diário. Poucos conseguem dizer a data do último teste de restauração de verdade.
Cada integração espalha nome e e-mail por mais um serviço, sem que ninguém saiba exatamente quais recebem o quê.
SSO com Google Workspace e Microsoft. Bloqueou a conta lá, o acesso aqui acabou, e as regras de senha e de segundo fator continuam sendo as suas.
A empresa pode exigir código de uso único no e-mail para quem administra, além da senha. Quem só faz treinamento não é afetado.
Toda consulta é filtrada pela empresa do usuário logado por um mecanismo aplicado no modelo, e não por lembrete de quem escreve a consulta.
Dump diário cifrado por chave pública, com a privada fora do servidor, cópia em armazenamento externo, 7 dias local e 30 fora. Alvo de 24h de perda máxima e 4h de restauração, com teste trimestral.
HTTPS forçado, HSTS, política de conteúdo restritiva, proteção contra enquadramento, tipo de conteúdo travado e política de permissões do navegador.
O monitoramento recebe o evento técnico sem corpo de requisição, sem cookies e com o usuário apenas como número. A filtragem acontece antes de sair da máquina.
Contas de serviço com token e permissões por área, limite de requisições e webhooks de saída. Referência aberta em /docs/api, para a sua equipe avaliar sem depender de reunião.
Quem entrou, quando, o que abriu, o que concluiu, e as ações sensíveis de administração, incluindo quem anonimizou qual conta.
As dúvidas que aparecem na reunião de avaliação, respondidas do jeito que respondemos lá.
Sim, e é a pergunta certa. O backup diário é cifrado por chave pública, com a privada guardada fora do servidor, e vai para armazenamento externo, além da cópia local. Os alvos são 24 horas de perda máxima e 4 horas para restaurar. O último teste foi feito baixando o backup em máquina externa ao servidor, decifrando com a chave que vive fora dele e conferindo a integridade do banco e a listagem completa dos arquivos. A cadência do teste é trimestral, e a data do último a gente informa na conversa, sem arredondar.
O isolamento é lógico e aplicado no modelo de dados: toda consulta nasce filtrada pela empresa do usuário autenticado, e o desvio dessa regra precisa ser escrito de forma explícita, em poucos lugares auditáveis. A separação entre a pessoa e a matrícula reforça isso: quem administra uma empresa vê matrículas, nunca a pessoa por trás, nem onde mais ela estuda.
A aplicação e o banco rodam em servidor dedicado, com o banco fora do alcance da rede pública e todo o tráfego por HTTPS. Vídeo não fica no servidor: é servido por provedor especializado, com URLs assinadas que expiram. Cada serviço de apoio recebe apenas o necessário para a função dele, e a lista completa, com o que cada um recebe, o país e a salvaguarda contratual, está no documento de suboperadores, que enviamos no início da avaliação junto com a política de segurança, a arquitetura e o plano de continuidade.
Existe procedimento escrito, com classificação, contenção e comunicação. O compromisso é notificar a empresa contratante em até 24 horas da ciência de um incidente que envolva dados pessoais, com a natureza do ocorrido, os dados e titulares envolvidos, as medidas tomadas e a recomendação, que é o conteúdo previsto no art. 48 da LGPD. A cooperação com a notificação à ANPD e aos titulares é sua, como controladora, e nós apoiamos.
A IA entra em dois momentos, os dois disparados por alguém da sua equipe: montar o rascunho de um treinamento a partir de um material enviado e responder dúvidas sobre a aula. O que vai para o modelo é o conteúdo do treinamento, não a base de colaboradores. Nada é publicado sozinho: o que a IA monta nasce inativo e não chega a ninguém antes de uma pessoa revisar.
Nenhuma alteração vai direto para a linha principal: toda mudança passa por revisão em solicitação de merge, a integração contínua roda a suíte completa de testes automatizados e o deploy só acontece com tudo verde. O código fica em repositório privado e a publicação usa acesso dedicado por chave. Erros em produção sobem para o monitoramento em tempo real, sem dado pessoal junto.
Mandamos a política de segurança, a arquitetura e hospedagem, o plano de backup e continuidade, o procedimento de resposta a incidentes e a lista de suboperadores com países e salvaguardas. Se a sua equipe preferir, conduzimos a avaliação numa conversa técnica.
Receber a documentação de segurança