Trust Center
Segurança, privacidade e conformidade são fundamentais para a NoxVerify. Saiba como protegemos seus dados e atendemos aos requisitos regulatórios.
Proteção de dados
Criptografia em repouso
Todos os dados são armazenados criptografados com AES-256. As camadas de banco de dados, armazenamento de objetos e cache são criptografadas por padrão.
Criptografia em trânsito
TLS 1.3 imposto em todas as conexões. Fixação de certificado disponível para integrações de API empresariais.
Processamento regional de dados
Escolha as regiões de processamento para atender aos requisitos de residência de dados. Implantações bloqueadas por jurisdição disponíveis para clientes enterprise.
Políticas de retenção de dados
Períodos de retenção configuráveis por tenant. Fluxos de expurgo automatizados com trilha de auditoria. Suporte a retenção legal para investigações regulatórias.
Estruturas de conformidade
A NoxVerify oferece suporte a fluxos de verificação alinhados às seguintes estruturas regulatórias:
Práticas de segurança
Testes de invasão
Testes de invasão anuais por terceiros. Varredura automatizada e contínua de vulnerabilidades em todos os endpoints.
Gestão de vulnerabilidades
Verificação de dependências, varredura de contêineres e análise estática em CI/CD. Vulnerabilidades críticas corrigidas em até 24 horas.
Controle de acesso
Acesso de privilégio mínimo. Autenticação multifator obrigatória para todo acesso à infraestrutura. Acesso de suporte com tempo limitado e fluxos de aprovação.
Resposta a incidentes
Plano documentado de resposta a incidentes. Alertas automatizados, classificação de severidade e processo de post-mortem para todos os eventos de segurança.
Perguntas sobre segurança?
Nossa equipe de segurança está disponível para discutir seus requisitos específicos, responder perguntas e fornecer documentação.
Falar com a equipe de segurança