Segurança e conformidade
Feito para a pergunta do auditor.
Quem consultou, o que a fonte respondeu, qual regra valia e quem decidiu: tudo guardado por decisão de arquitetura, não por configuração.
Pilares
Controles que o auditor vai pedir, já no produto
Evidência em toda consulta
Retorno bruto, fonte, data e SHA-256. Resultado sem evidência não existe na plataforma.
Decisão humana com alçada
A política sugere; o compliance decide. “Aceito com restrições” só pelo Responsável, com justificativa.
Trilha de auditoria
Quem consultou, viu, decidiu e exportou, com data e IP. Inclusive a leitura de dado pessoal.
Dado pessoal protegido
CPF e documentos cifrados em repouso e mascarados na tela. Revelar fica registrado.
Isolamento por cliente
Cada cliente é um tenant isolado, com teste automatizado de isolamento em todo cadastro.
Integrações assinadas
Webhooks com HMAC e carimbo de tempo. Sem segredo configurado, a chamada é recusada.
O passo que não se automatiza
Pedido › Consultas › Pessoas › Apontamentos › Política › Decisão humana › Webhook
Perguntas frequentes
Dúvidas comuns sobre segurança
As referências normativas deste site são ponto de partida técnico. A política de risco, os CNAEs de risco e os limites ficam parametrizados e passam pela validação do compliance de cada cliente, que segue responsável pelas próprias decisões e comunicações regulatórias.
Quer revisar a política com o seu compliance?
Fale com nosso time e agende uma sessão sobre regras, alçadas e trilha de auditoria.