segurança

Segurança não é feature. É fundação.

Construímos cada camada do sistema assumindo que dados de clientes são sensíveis e que o acesso mínimo é o correto.

Dados em trânsito

TLS 1.3 em todas as conexões entre agentes, API e frontend. Nenhum dado trafega sem criptografia. Certificados renovados automaticamente.

Dados em repouso

AES-256 para todos os dados armazenados. Credenciais dos clientes nunca em texto plano — apenas hashes e secrets criptografados.

Isolamento por tenant

Row Level Security (RLS) no banco de dados. Uma empresa nunca acessa dados de outra — garantido em nível de banco, não apenas na aplicação.

Agente local — somente leitura

O agente local nunca escreve no ERP do cliente. Apenas queries SELECT são executadas. Log completo de todas as queries, exportável a qualquer momento.

certificações e compliance

Construído para o Brasil e para a LGPD.

LGPD
Lei 13.709/2018
Brasil
Supabase sa-east-1
DPA
disponível para clientes B2B
AES-256
em trânsito e repouso
responsabilidade compartilhada

O que cada parte garante.

ControleARCTMINDCliente
Criptografia de dados em repouso e em trânsito✓ garante
Isolamento por tenant (RLS)✓ garante
Segurança da infraestrutura de cloud✓ garante
Credenciais de acesso ao ERP✓ garante
Permissões do usuário de leitura no ERP✓ garante
Segurança da rede interna do cliente✓ garante
Monitoramento e resposta a incidentes da plataforma✓ garante
Backup e continuidade de negócio✓ compartilhado✓ compartilhado

Dúvidas sobre segurança?

Entre em contato