Segurança por arquitetura

Proteção que começa no desenho da instalação.

O CertSafe combina isolamento por cliente, cifragem autenticada, autenticação em dois fatores e registros operacionais para reduzir exposição e ampliar responsabilização.

Camadas

Controles que se complementam.

Nenhum controle isolado resolve o ciclo inteiro. A proteção acompanha armazenamento, autorização, transporte, uso e descarte.

01

Isolamento por cliente

Diretório, banco de dados e chave de aplicação independentes para cada instalação.

02

AES-256-GCM

Dados sensíveis cifrados com autenticação de integridade antes de permanecerem armazenados.

03

A2F obrigatório

A sessão somente é criada depois da senha e do segundo fator configurado pelo usuário.

04

Autorização granular

Grupos restringem empresas, certificados, funcionalidades e políticas de navegação.

05

Instalação temporária

O certificado não precisa permanecer indefinidamente na estação que o utiliza.

06

Retenção configurável

Rotinas programadas removem registros conforme o prazo definido para cada categoria.

Transparência

Três blocos, sem equivalência artificial.

O Centro de Confiança não transforma declaração em prova nem ausência em detalhe oculto.

Verificado

O que uma sonda observou

Resultados técnicos apresentam horário, alvo, estado e escopo da observação.

Declarado

O que a operação afirma

Práticas internas permanecem identificadas como declarações, sem selo de terceiro.

O que não temos

O que ainda está ausente

O item permanece publicado até a ausência deixar de ser verdadeira.

Responsabilidade compartilhada

Tecnologia não substitui implantação.

Políticas de navegador, proteção das estações, governança de usuários e resposta a alertas precisam acompanhar os controles da plataforma.

  • Forçar a extensão por política corporativa reduz possibilidade de remoção.
  • Privilégios locais e proteção do sistema operacional continuam relevantes.
  • Grupos e acessos devem acompanhar mudanças de função.
  • Alertas precisam de responsável e rotina de tratamento.

Controles por domínio

IDIdentidadeSenha, A2F e sessão
DBDadosIsolamento e cifragem
PCEstaçãoAgente e permanência limitada
LOGEvidênciaAuditoria e retenção
Avaliação técnica

Segurança precisa ser verificável antes da contratação.

Consulte o Centro de Confiança ou solicite uma conversa técnica sobre arquitetura, implantação e responsabilidades.