Dados em Rota

Segurança de dados baseada em controles verificáveis.

Dados operacionais exigem acesso restrito, histórico confiável e responsabilidade clara. A arquitetura da Dados em Rota combina controles técnicos e operacionais proporcionais ao escopo de cada cliente.

Proteção em camadas.

Identidade e permissão

Autenticação, sessões protegidas, perfis de acesso e associação explícita entre usuário e operação.

Transporte e armazenamento

HTTPS para conexões e criptografia automática do provedor em repouso para banco e arquivos armazenados.

Rastreabilidade

Preservação do arquivo recebido, checksum, versões, autor, horário e eventos relevantes conforme o fluxo contratado.

Separação entre ambientes e clientes.

Links públicos usam somente dados sintéticos. Dados reais são servidos em áreas protegidas e associados ao contrato correto. Projetos podem adotar ambiente gerenciado pela Dados em Rota, implantação dedicada ou infraestrutura do cliente, conforme requisitos de acesso, região, integração e governança.

  • Dados reais não são incorporados à demonstração pública.
  • Arquivos originais não precisam ficar expostos por URL pública.
  • Acesso administrativo e acesso do cliente têm responsabilidades diferentes.
  • Retenção, exclusão, backup e recuperação são definidos no contrato e na política aplicável.

Infraestrutura e criptografia.

A implantação usa provedores de infraestrutura reconhecidos, conexão HTTPS e criptografia em repouso nos serviços gerenciados aplicáveis. Esses controles não substituem gestão de acesso, revisão de configuração, backup, resposta a incidentes ou obrigações LGPD.

  • Credenciais pessoais, perfis por cliente e bloqueio de áreas privadas para mecanismos de busca.
  • Preservação dos arquivos recebidos e histórico de eventos relevantes para auditoria.
  • Política de Privacidade da Dados em Rota

O que deve ser definido por contrato.

  • Tipos de dados, finalidade, papéis LGPD e pessoas autorizadas.
  • Retenção dos arquivos, histórico, backups e prazo após encerramento.
  • SLA, suporte, comunicação de incidente e responsabilidades compartilhadas.
  • Requisitos adicionais: ambiente dedicado, região de dados, chaves do cliente ou integração corporativa.

Nenhum sistema elimina todo risco. O compromisso comercial deve ser manter controles proporcionais, evidências e resposta clara, sem promessas absolutas.

Tem requisitos internos de segurança?

Podemos avaliar acesso, retenção, integração e modelo de implantação antes da proposta.

Avaliar requisitosConhecer o produto