Protegendo dados empresariais com
design de segurança em múltiplas camadas
O DATAPIQ lida com faturas e recibos altamente sensíveis. Adotamos padrões internacionais de segurança como diretrizes de design e implementamos defesa em profundidade para proteger seus dados.
SECURITY PILLARS
6 pilares de segurança
Os requisitos de segurança para uso empresarial são integrados desde a fase de design.
Criptografia de comunicação e dados
Todas as comunicações são criptografadas com TLS 1.2 ou superior. As senhas são armazenadas como hashes bcrypt — nunca em texto simples.
Autenticação multifator (MFA)
Suporta verificação em 2 etapas por e-mail + código único, passkeys FIDO2/WebAuthn (autenticação biométrica) e login social do Google.
Isolamento de tenant
A verificação do ID da empresa é aplicada a cada acesso a dados. Nosso design multilocatário garante que o acesso a dados entre empresas nunca seja possível.
Proteção contra ataques
- Proteção contra injeção SQL (consultas parametrizadas ORM)
- Proteção XSS (escape automático)
- Proteção CSRF (AntiForgeryToken)
- Limitação de taxa e proteção contra força bruta
Cabeçalhos de segurança
- Content-Security-Policy (CSP)
- X-Frame-Options: DENY
- X-Content-Type-Options: nosniff
- Strict-Transport-Security (HSTS)
- Referrer-Policy
Logs de auditoria
Todos os logins, operações e erros são registrados. Os administradores podem revisar logs de operações, e o uso de tokens de IA é rastreado — fornecendo uma base para detecção de anomalias.
DEFENSE IN DEPTH
Arquitetura de defesa em profundidade
Adotamos a "defesa em profundidade", sem depender de uma única medida defensiva. Mesmo que uma camada externa seja violada, as camadas internas continuam protegendo dados sensíveis.
OWASP TOP 10
Projetado contra padrões internacionais de ameaças
Usando os 10 riscos do OWASP Top 10 — definidos pela organização internacional de segurança de aplicações web — como diretrizes de design, implementamos contramedidas para cada categoria de ameaça.
OWASP Top 10 é um indicador internacional de riscos de segurança de aplicações web definido pelo Open Web Application Security Project. O DATAPIQ o utiliza como diretriz de design, mas não recebeu certificação OWASP.
FRAMEWORKS & STANDARDS
Padrões e frameworks internacionais referenciados
Embora não tenhamos obtido certificações, adotamos os princípios de cada padrão internacional como diretrizes para design e operações.
OWASP Top 10
Adotados os 10 principais riscos de aplicações web como diretrizes de design. Contramedidas para cada categoria são implementadas.
Não certificado, mas adotado como diretriz de design.
ISO/IEC 27001
Padrão internacional para gestão de segurança da informação. Incorporamos sua abordagem de controle de acesso, gestão de riscos e logs de auditoria.
Não certificado, mas adotado como diretriz de design.
PCI DSS
O processamento de pagamentos é completamente delegado à Stripe, que possui certificação PCI DSS Nível 1. As informações do cartão não passam pelos nossos servidores.
Certificado pela Stripe
Lei de proteção de informações pessoais
Com base na Lei de Proteção de Informações Pessoais (APPI) do Japão, minimizamos a coleta de dados, os gerenciamos adequadamente e restringimos a divulgação a terceiros.
Conformidade legal (ver Política de Privacidade)
PAYMENT SECURITY
Segurança de pagamentos
As informações de cartão de crédito nunca são armazenadas ou transmitidas pelos servidores do DATAPIQ. Todo o processamento de pagamentos é delegado à Stripe, que possui certificação PCI DSS Nível 1.
FLUXO DE PAGAMENTO
RESPONSIBLE DISCLOSURE
Divulgação de vulnerabilidades
Se você descobrir uma vulnerabilidade de segurança, entre em contato conosco pelo formulário de contato antes da divulgação pública. Analisaremos seu relatório e responderemos de boa fé. Observe que isso não se aplica ao uso malicioso.
Última atualização: 2 de maio de 2026 | O conteúdo desta página está sujeito a alterações sem aviso prévio.