Ir para o conteúdo

Exclusivo 50 % de desconto durante 36 meses para as 100 primeiras contas Profissional, até 31 de dezembro de 2026. Ver o programa →

Segurança e conformidade · Cifragem

Nada circula nem repousa em claro

Cada troca entre o seu navegador, os nossos serviços e os nossos parceiros é cifrada. Cada dado armazenado — bases de dados, ficheiros, cópias de segurança — também o é. As palavras-passe estão em hash, os segredos não vivem no código nem num ficheiro partilhado.

Sem cartão de crédito

Na prática

Três camadas, sem exceções

Em trânsito: HTTPS em todo o lado

O navegador fala com a plataforma em HTTPS, e a plataforma fala consigo própria de forma cifrada: as trocas entre serviços, as filas de mensagens e as ligações às bases de dados passam por canais cifrados. As versões obsoletas de TLS são recusadas.

  • HTTPS obrigatório na aplicação, no portal e na API
  • Versões obsoletas de TLS recusadas
  • Trocas entre serviços e filas de mensagens cifradas
  • Ligações às bases de dados cifradas

Em repouso: bases de dados, ficheiros, cópias de segurança

Os volumes das bases de dados, o armazenamento dos documentos e as cópias de segurança são cifrados em repouso pelo fornecedor de infraestrutura. As palavras-passe nunca são armazenadas: só o é uma impressão, calculada com um algoritmo lento e com sal.

  • Cifragem em repouso das bases de dados e do armazenamento de ficheiros
  • Cópias de segurança cifradas
  • Palavras-passe em hash com um algoritmo lento e com sal
  • Chaves de API revogáveis, utilização vigiada (novo endereço IP detetado)

Os segredos têm a sua própria gestão

Chaves de API, certificados, credenciais de serviços de terceiros: nada está no código-fonte nem num ficheiro de configuração partilhado. São injetados nos serviços pela plataforma de alojamento, serviço a serviço, e substituídos a pedido.

  • Nenhum segredo no código-fonte
  • Injeção pela plataforma de alojamento, serviço a serviço
  • Substituição das chaves e certificados a pedido
  • Acessos técnicos restritos e revistos
A pedir

O que nos pode exigir

Os detalhes técnicos úteis ao seu responsável de segurança, fornecidos a pedido.

  • Política de cifragem (trânsito, repouso, segredos)
  • Descrição da gestão dos segredos e dos acessos técnicos
  • Política de palavras-passe e de chaves de API
  • Registo dos subcontratantes com localização
dpo@metaventus.com

FAQ

Perguntas frequentes

As minhas palavras-passe são legíveis pelas vossas equipas?

Não. Estão em hash com um algoritmo concebido para isso e um sal único por conta; ninguém — nem sequer nós — as consegue ler. Uma palavra-passe esquecida repõe-se, não se recupera.

Os anexos e documentos estão cifrados?

Sim, em repouso no armazenamento de ficheiros, e em trânsito em cada consulta.

Propõem chaves geridas pelo cliente?

Não de origem. Se for uma exigência do seu mercado, vamos falar: diremos com franqueza o que é possível e em que prazo.

Outra questão? Escreva-nos — responde-lhe uma pessoa.

Pronto para reunir todas as suas ferramentas numa só?

Crie a sua conta gratuita em dois minutos: CRM, telefonia, marketing, marcações e apoio ao cliente — tudo no mesmo sítio, com IA incluída.

Sem cartão de crédito