Confiança e segurança

Seus dados merecem
Proteção intransigente

Criamos segurança em todas as camadas da Unipile. Certificação SOC 2 Tipo II, em conformidade com o GDPR, com todos os dados hospedados exclusivamente na União Europeia. Suas comunicações são protegidas por criptografia de nível empresarial.

Certificado
SOC 2 Tipo II
GDPR
Hospedado na UE
Status de segurança
Todos os sistemas seguros
256-bit
Criptografia
TLS1.3
Em trânsito
24/7
Monitoramento
Criptografia de dados
AES-256 em repouso, TLS 1.3 em trânsito
Ativo
Monitoramento em tempo real
Detecção e alerta de ameaças
Ativo
Controle de acesso
Aplicação de SSO e MFA
Ativo
Certificado
SOC 2 Tipo II
GDPR
Hospedado na UE

Proteção incorporada em cada camada

Da criptografia de dados à segurança de aplicativos, implementamos as práticas recomendadas do setor para manter suas comunicações seguras.

Criptografia de dados

Todos os dados criptografados em repouso (AES-256-GCM) e em trânsito (TLS). Chaves gerenciadas com segurança por meio do Scaleway Key Manager.

Segurança da infraestrutura

Hospedado exclusivamente nos centros de dados da Scaleway na França. Conformidade total com o GDPR, sem transferência de dados para fora da UE.

Controle de acesso

Aplicação do princípio do menor privilégio. MFA obrigatório para todas as ferramentas internas e acesso restrito à produção.

Segurança de aplicativos

Revisões sistemáticas de código, ramificações protegidas, gerenciamento seguro de segredos e testes anuais de penetração de terceiros.

Conformidade e certificações

Auditado por empresas terceirizadas independentes. Atendendo aos mais altos padrões de segurança e proteção de dados.

Certificação
Descrição
SOC 2 Tipo II Certificado
Auditado por terceiros independentes. Abrange os critérios de segurança, disponibilidade e confidencialidade do serviço de confiança.
GDPR Em conformidade
Conformidade total com os regulamentos de proteção de dados da UE. A Unipile atua como Processadora de Dados. DPA disponível mediante solicitação.
CASA Nível II Certificado
Avaliação de segurança de aplicativos do Google Cloud. Controles de segurança validados para aplicativos que acessam dados de usuários do Google.

Recursos de privacidade de dados

Controle total sobre seus dados. Escolha onde eles serão armazenados e mantenha total visibilidade sobre o acesso.

Residência de dados

Seus dados permanecem na França

Todos os dados são hospedados exclusivamente na França, nos datacenters da Scaleway. Conformidade total com o GDPR, sem transferência de dados para fora da União Europeia.

Somente na França - Dados armazenados em centros de dados franceses
Infraestrutura Scaleway - Provedor de nuvem europeu
Nenhuma transferência para fora da UE - Conformidade total com o GDPR
Localização dos dados França (Scaleway)
Ativo
Auditoria e registro

Visibilidade e controle completos

Mantenha registros detalhados de todas as atividades de processamento de dados. Transparência total para auditorias de conformidade e monitoramento de segurança.

Trilha de auditoria - Acompanhe todas as ações do usuário no painel
Registros de acesso - Monitore quem acessou quais dados
Registro em diário de eventos críticos - Monitoramento em tempo real
Monitoramento Registros em tempo real
Ativo

Práticas de segurança interna

Nossa equipe segue protocolos de segurança rigorosos e práticas recomendadas para proteger seus dados de dentro para fora.

Treinamento de funcionários

Treinamento regular de conscientização sobre segurança para todos os membros da equipe.

Verificações de antecedentes

Triagem de segurança para todos os funcionários com acesso a dados. Revogação imediata do acesso em caso de saída ou mudança de função.

Resposta a incidentes

Monitoramento 24 horas por dia, 7 dias por semana, com procedimentos documentados de resposta a incidentes. Supervisão contínua de métricas e registros com registro de eventos críticos.

Segurança física

100% empresa remota sem servidores no local. Segurança física totalmente gerenciada pelos centros de dados seguros da Scaleway na França.

Unipile - Solicitação de documentos de segurança CTA

Precisa de nossa Documentação de segurança?

Obtenha acesso a relatórios SOC 2, DPA, whitepaper de segurança e resumos de testes de penetração.

SOC 2 DPA Pentest

Perguntas frequentes sobre segurança

Perguntas comuns sobre nossas práticas de segurança, certificações de conformidade e medidas de proteção de dados.

Todos os dados são hospedados exclusivamente na França nos datacenters da Scaleway, um provedor de nuvem europeu. Não há servidores locais e nenhuma transferência de dados para fora da União Europeia, garantindo total conformidade com o GDPR.
Sim, a Unipile é Certificação SOC 2 Tipo II. Essa certificação é auditada por um terceiro independente e abrange critérios de segurança, disponibilidade e confidencialidade do serviço de confiança. Você pode solicitar uma cópia do nosso relatório SOC 2 por meio do nosso formulário de documentação de segurança.
Usamos criptografia de nível empresarial em todos os níveis:
  • Dados em repouso: Criptografia simétrica AES-256-GCM por meio do Scaleway Key Manager com verificação de integridade integrada (tag GCM)
  • Dados em trânsito: Criptografia TLS para todas as comunicações
  • Criptografia assimétrica: RSA-OAEP com chaves de 2048, 3072 ou 4096 bits, quando necessário
Sim, a Unipile é totalmente compatível com o GDPR. Atuamos como Processador de Dados, e todos os dados dos clientes são hospedados exclusivamente na União Europeia (França). Fornecemos um Contrato de Processamento de Dados (DPA) mediante solicitação. Não há transferências de dados para fora da UE.
Aplicamos o princípio do menor privilégio em todos os sistemas:
  • A autenticação multifatorial (MFA) é obrigatória para todas as ferramentas internas
  • O acesso à produção é limitado a um pequeno número de funcionários autorizados
  • Revogação imediata do acesso após a saída do funcionário ou mudança de função
  • Todo o acesso é registrado e auditável
Sim, mantemos um rigoroso programa de testes de segurança:
  • Testes de penetração: Realizado anualmente por empresas de segurança terceirizadas independentes
  • Varreduras de segurança: Varreduras regulares de vulnerabilidades internas e externas
  • Monitoramento contínuo: Monitoramento ativo da segurança e supervisão de métricas e registros
  • Revisões de código: Revisão sistemática antes de qualquer implementação com filiais protegidas
A Unipile é uma 100% empresa remota sem escritórios físicos ou servidores no local. Toda a infraestrutura é hospedada em centros de dados seguros da Scaleway na França, onde a segurança física é totalmente gerenciada pela Scaleway com controles de nível empresarial, incluindo vigilância 24 horas por dia, 7 dias por semana, acesso biométrico e sistemas redundantes.
Sim, oferecemos total transparência em nossas práticas de segurança. Os seguintes documentos estão disponíveis mediante solicitação:
  • Relatório SOC 2 Tipo II - Relatório de auditoria completo
  • Contrato de processamento de dados (DPA) - Documento de conformidade com o GDPR
  • Whitepaper sobre segurança - Visão geral de nossa arquitetura de segurança
  • Resumo do teste de penetração - Resultados de avaliações de segurança de terceiros
Use o formulário acima para solicitar qualquer um desses documentos.

Ainda tem dúvidas sobre segurança? Nossa equipe está aqui para ajudar.

pt_BRBR