Documento legal

Resumo de segurança

Controles realmente documentados no stack.

Versão:
2026.07.25
Vigente desde:
25 de julho de 2026
Atualizado:
25 de julho de 2026

1. Controles documentados

  • TLS em trânsito em deploys HTTPS de produção.
  • Controles de acesso por aplicação (auth JWT/sessões, roles/admin internos onde existam).
  • Segredos via variáveis de ambiente / secret stores de infraestrutura.
  • Criptografia de campos sensíveis no Recruit (transcrições) quando FIELD_ENCRYPTION_KEY está configurada.
  • Isolamento lógico multi-tenant no nível de dados da aplicação.

Não afirmamos SOC 2, ISO 27001 ou outras certificações. Não afirmamos monitoramento 24/7 nem backups com RPO/RTO específicos sem evidência operacional publicada.

Este documento é informativo e contratual conforme o caso. Não constitui aconselhamento jurídico.