Controle de acesso
A plataforma adota usuários individuais, perfis por função, menor privilégio, aprovação de acessos e conta master transversal sujeita a auditoria.
Autenticação
Senhas nunca são armazenadas em texto puro. O primeiro acesso exige troca de credencial, sessões possuem validade limitada e tentativas sucessivas acionam bloqueio temporário.
Dados e documentos
Registros estruturados e arquivos ficam em armazenamento persistente segregado. Envios são validados por tipo e tamanho, e ações relevantes geram trilha de auditoria.
Continuidade e resposta
Eventos de segurança são identificados, classificados, contidos e documentados. Medidas de recuperação e comunicação observam criticidade, contratos, LGPD e regulamentação aplicável.
Responsabilidades do usuário
O usuário deve manter dispositivos protegidos, não compartilhar credenciais, verificar destinatários e comunicar imediatamente qualquer suspeita de acesso indevido.
← Voltar ao site