Ir para o conteúdo

Exclusivo 50 % de desconto durante 36 meses para as 100 primeiras contas Profissional, até 31 de dezembro de 2026. Ver o programa →

Segurança e conformidade · Vigilância

Detetado antes de ser sofrido

O Metaventus traz o seu próprio serviço de segurança. Recebe cada evento sensível — início de sessão, 2FA, sessão, chave de API —, aplica regras precisas, abre um incidente classificado por gravidade, manda-o analisar pela IA e alerta. Não é um painel para olhar: é uma resposta que parte sozinha.

Sem cartão de crédito

Na prática

Regras, incidentes, uma resposta

Regras escritas, não intuições

Cada tipo de evento tem a sua regra e o seu limiar. A reutilização de um token de sessão abre um incidente crítico imediatamente, sem contador. Mais de cinco falhas de 2FA num minuto, para um utilizador ou a partir de um endereço: incidente elevado. Mais de dez falhas de início de sessão num minuto a partir do mesmo endereço: incidente. Uma chave de API utilizada a partir de um endereço nunca visto: incidente, a confirmar.

  • Reutilização de sessão: crítico, imediato, todas as sessões revogadas
  • Rajada de falhas de 2FA ou de ativação de 2FA: elevado
  • Rajada de falhas de início de sessão a partir do mesmo endereço: vigiado
  • Chave de API a partir de um novo endereço IP: assinalado

Incidentes legíveis, enriquecidos pela IA

Cada incidente tem uma gravidade, um estado e o seu histórico. Os eventos repetidos agregam-se numa janela curta em vez de abrirem dez incidentes para um mesmo ataque. A IA lê depois o incidente e acrescenta-lhe um resumo, uma gravidade recomendada e ações propostas — para que um humano decida depressa, com os elementos certos.

  • Gravidade crítica, elevada ou média; estado acompanhado até ao encerramento
  • Agregação das repetições numa janela curta
  • Resumo, gravidade recomendada e ações propostas pela IA
  • Histórico completo de cada incidente

Um alerta que chega, um rasto que fica

Uma atividade suspeita numa chave de API desencadeia um e-mail de alerta aos administradores da conta. Os registos de segurança são conservados segundo as mesmas durações mínimas do registo de auditoria, e as eliminações automáticas são elas próprias registadas.

  • Alerta por e-mail em caso de atividade suspeita de chave de API
  • Sessões revogadas automaticamente em caso de reutilização
  • Registos conservados com durações mínimas
  • Eliminações automáticas registadas
A pedir

O que nos pode exigir

Para o seu responsável de segurança ou para o seu caderno de encargos, a pedido.

  • Catálogo das regras de deteção e dos respetivos limiares
  • Procedimento de gestão dos incidentes de segurança
  • Condições de alerta e de notificação
  • Durações de conservação dos registos de segurança
dpo@metaventus.com

FAQ

Perguntas frequentes

Quem recebe os alertas?

Os administradores da conta em causa, por e-mail. A nossa equipa acompanha além disso os incidentes críticos e elevados em toda a plataforma.

A IA toma decisões sozinha?

Não. Resume o incidente, recomenda uma gravidade e propõe ações. As respostas automáticas — como a revogação das sessões em caso de reutilização — vêm das regras, não da IA.

Seremos avisados em caso de violação de dados?

Sim: é uma obrigação do RGPD e um compromisso do DPA. É informado sem demora injustificada, com os elementos necessários à sua própria notificação à CNIL, se esta for exigida.

Outra questão? Escreva-nos — responde-lhe uma pessoa.

Pronto para reunir todas as suas ferramentas numa só?

Crie a sua conta gratuita em dois minutos: CRM, telefonia, marketing, marcações e apoio ao cliente — tudo no mesmo sítio, com IA incluída.

Sem cartão de crédito