Skip to main content
Certificado SOC 2 Type II

Segurança e Conformidade Empresarial

Seus dados e negócio estão protegidos por medidas de segurança de nível empresarial, padrões abrangentes de conformidade e monitoramento contínuo. Confiança e transparência são o núcleo de tudo que fazemos.

Visão Geral da Segurança

Abordagem de segurança em múltiplas camadas

Implementamos estratégias de segurança em profundidade para proteger seu negócio de afiliados, dados financeiros e informações pessoais em todos os níveis.

Segurança em Nuvem

Infraestrutura baseada na AWS com controles de segurança empresariais e certificações de conformidade.

  • Melhores práticas de segurança AWS
  • Nuvem privada virtual (VPC)
  • Redundância multi-região

Proteção de Dados

Criptografia avançada e controles de acesso protegendo dados sensíveis de afiliados e financeiros.

  • Criptografia AES-256
  • Arquitetura zero-trust
  • Auditorias regulares de segurança

Monitoramento Contínuo

Monitoramento de segurança 24/7 com detecção de ameaças alimentada por IA e resposta automatizada a incidentes.

  • Detecção de ameaças em tempo real
  • Resposta a incidentes de segurança
  • Gestão de vulnerabilidades
Recursos de Segurança

Controles abrangentes de segurança

Todos os aspectos da nossa plataforma são projetados com princípios de segurança primeiro, desde o desenvolvimento até a implantação e operações contínuas.

Criptografia de Dados

Criptografia ponta a ponta protegendo todos os dados em trânsito e em repouso

  • Criptografia AES-256 para dados em repouso
  • TLS 1.3 para dados em trânsito
  • Rotação de chaves a cada 90 dias
  • Módulos de segurança de hardware (HSM)

Controles de Acesso

Sistemas de autenticação e autorização em múltiplas camadas

  • Autenticação multi-fator (MFA)
  • Controle de acesso baseado em função (RBAC)
  • Integração de single sign-on (SSO)
  • Revisões regulares de acesso

Monitoramento e Detecção

Monitoramento de segurança em tempo real e detecção de ameaças

  • Monitoramento de segurança 24/7
  • Detecção de ameaças alimentada por IA
  • Resposta automatizada a incidentes
  • Gestão de informações e eventos de segurança (SIEM)

Segurança da Infraestrutura

Infraestrutura segura em nuvem com proteções de nível empresarial

  • Melhores práticas de segurança AWS
  • Segmentação de rede
  • Proteção DDoS
  • Avaliações regulares de segurança

Privacidade de Dados

Proteção abrangente de dados e controles de privacidade

  • Princípios de privacidade por design
  • Práticas de minimização de dados
  • Direito ao esquecimento
  • Avaliações regulares de impacto na privacidade

Treinamento de Segurança

Programas regulares de conscientização e treinamento em segurança

  • Treinamento mensal de segurança
  • Testes de simulação de phishing
  • Simulações de incidentes de segurança
  • Práticas de desenvolvimento seguro primeiro
Conformidade

Padrões de conformidade da indústria

Mantemos conformidade com os padrões de segurança e privacidade mais rigorosos da indústria para garantir que seu negócio atenda todos os requisitos regulamentares.

Certificado

SOC 2 Type II

Controles de Sistema e Organização para segurança, disponibilidade e confidencialidade

Válido até
Dezembro 2024
Conforme

GDPR

Conformidade com o Regulamento Geral sobre Proteção de Dados para proteção de dados da UE

Conforme

CCPA

Conformidade com a Lei de Privacidade do Consumidor da Califórnia para residentes da Califórnia

Em Progresso

PCI DSS Level 1

Padrão de Segurança de Dados da Indústria de Cartões de Pagamento para processamento de pagamentos

Válido até
Q3 2024
Em Progresso

ISO 27001

Certificação de sistema de gestão de segurança da informação

Válido até
Q4 2024
Documentação

Relatórios e documentação de segurança

Acesse nossas certificações de segurança, relatórios de auditoria e documentação de conformidade para apoiar seus próprios requisitos de segurança e conformidade.

Relatório SOC 2

Relatório de auditoria independente cobrindo controles de segurança, disponibilidade e confidencialidade

Whitepaper de Segurança

Visão geral abrangente da nossa arquitetura de segurança e implementação

Política de Privacidade

Política de privacidade detalhada cobrindo coleta, processamento e proteção de dados

Segurança e Conformidade | Plataforma de Afiliados BankRolls | Bankrolls