Legal

Práticas de segurança

Segurança não é uma camada extra: é o alicerce sobre o qual construímos cada produto. Nesta página descrevemos, em alto nível, os controles que aplicamos.

Seção 01

Criptografia

Todo o tráfego entre seus dispositivos e nossa infraestrutura é protegido por TLS 1.3. Dados sensíveis são armazenados com criptografia AES-256 em repouso, com rotação periódica de chaves gerenciada por HSMs certificados.

Seção 02

Autenticação e acesso

Oferecemos autenticação multifator (MFA) para todas as contas, suporte a chaves de segurança WebAuthn, gestão granular de permissões para times e logs de acesso completos disponíveis no painel.

Seção 03

Infraestrutura

Operamos em ambientes segregados com isolamento de rede, monitoramento 24/7, detecção de intrusão (IDS/IPS) e resposta a incidentes coordenada pelo nosso Security Operations Center.

Seção 04

Testes e auditorias

Realizamos testes de intrusão (pentests) trimestrais com empresas independentes, varreduras contínuas de vulnerabilidade e auditoria anual de controles internos. Mantemos programa permanente de bug bounty para a comunidade de segurança.

Seção 05

Continuidade de negócio

Nossa arquitetura é distribuída e tolerante a falhas, com replicação multi-AZ, backups automatizados e plano de continuidade testado anualmente. Compromisso de disponibilidade publicado em nossa página de status.

Seção 06

Reportar vulnerabilidades

Encontrou algo que merece nossa atenção? Escreva para security@bloxdigital.com.br. Reconhecemos publicamente pesquisadores que reportam vulnerabilidades de forma responsável.