Na Aivo, só estamos tranquilos se nossos clientes também estão.
Na Aivo, temos as nossas próprias certificações ISO (ISO 27001 e ISO 9000), garantindo o cumprimento dos requisitos legais e o tratamento seguro da informação. As restantes certificações são do nosso fornecedor de infra-estruturas de cloud computing, Amazon Web Services (AWS aws.amazon.com/security).
Nosso ambiente de produção está completamente separado de DEV, TEST e QA. A Aivo não utiliza dados do ambiente de produção em outros ambientes.
Contamos com AWS IAM para administrar credenciais de AWS separadas e restritivas para cada um dos nossos ambientes. Isto limita os serviços disponíveis para cada ambiente e os divide em compartimentos.
Graças a um estrito sistema de controle de acesso baseado em funções (RBAC), qualquer tipo de acesso incorreto é evitado. Da mesma maneira, empregamos a autenticação de dois fatores para estes acessos.
Para garantir a proteção dos dados, se aplicam estritos controles de acesso, somado à implementação de criptografias fortes.
A Equipe da Aivo não acessa e nem interage com dados ou aplicativos dos clientes como parte das operações normais, a menos que seja solicitado ou quando exija a lei.
Todos os dados dos nossos clientes (seja os já armazenados ou em trânsito através de redes públicas) se criptografam utilizando o TLS 1.2 ou superiores. Nossa implementação de TLS impõe o uso de criptografias fortes aprovadas pela indústria.
As bases de dados são criptografadas utilizando o algoritmo AES-256.
A Aivo desenvolveu um esquema de alta disponibilidade baseada em clusters do tipo Ativo-Ativo, apoiado na utilização de multizonas, garantindo que cada atendimento se encontre ativo em ao menos três centros de computação simultaneamente.
Também foi implementado um esquema de réplica de bases de dados, a partir da qual existe uma base Master e uma Slave, cada uma das quais tem uma réplica automática em uma zona diferente. Este desdobramento provê e mantém automaticamente uma réplica em espera síncrona dentro de uma zona de disponibilidade diferente.
Toda a solução se encontra atrás de um cluster de balanceadores, os quais se encarregam de distribuir a carga de trabalho entre todas as instâncias.
Oferecemos nossos serviços através de um esquema Multi-Tenant. Isto implica que se compartilha a aplicação e a infraestrutura entre vários clientes.
Para garantir a confidencialidade, integridade e disponibilidade da informação dos clientes, nossa solução garante que:
Somos GDPR compliance. Oferecemos proteção à informação pessoal dos clientes e usuários graças a medidas de segurança técnicas, físicas e administrativas especialmente desenvolvidas.
Não armazenamos informação sensível de nossos clientes. Os dados que coletamos estão estritamente detalhados em nossa Política de Privacidade.
Utilizamos a informação coletada apenas em conformidade e para os objetivos especificamente informados.
Garantimos os direitos de Proteção de Dados de Clientes e Usuários oferecendo os meios para fazer seu exercício efetivo.
Em caso de dúvidas, é possível contatar nossa Privacy Officer: Florencia Scarafía (legal@aivo.co)
Contamos com provedores externos que analisam e monitoram periodicamente nossos aplicativos e nossa rede para encontrar vulnerabilidades. Isto nos ajuda a evitar possíveis problemas de segurança em nossos aplicativos, servidores e capas de rede. As avaliações incluem:
Realizamos também revisões periódicas de código estático e dinâmico.
Cumprindo com o compromisso de melhorar continuamente a cibersegurança, a Aivo incorporou o acesso à plataforma via SSO. Será possível entrar em my.aivo.co mediante diferentes protocolos como o SAML.
Ao utilizar um único ponto de login e set de credenciais, potencializa-se a produtividade e a experiência do usuário. Ao mesmo tempo, reforça-se a segurança da empresa contra as ameaças da vida digital moderna.
Todos os eventos do sistema são registrados em um serviço de registro central, sendo qualquer evento não usual marcado para a sua revisão.
Todas as ações do usuário se creditam em um registro de acesso seguro, o qual reconhece a informação do usuário, a marca do tempo, o endereço de IP, etc, e os recursos aos quais se acessa. Esta informação logo pode ser recuperada rapidamente em caso de que haja requisição de uma investigação forense.
Planejamos notificar sempre nossos clientes sobre incidentes relacionados à segurança de seus dados (tão logo seja seguro e prudente fazê-lo), e compartilharemos qualquer informação relevante para permitir que nossos clientes tomem as medidas necessárias em seu lado.
Trabalhamos constantemente para garantir que nosso sistema seja o mais seguro possível. Se você tem dúvidas sobre, entre em contato com nossa equipe de segurança: security@aivo.co