Segurança
Vigência: May 19, 2026 · O-Bainc Tecnologia Grupo (Brasil) LTDA.
A O-Bainc® opera como infraestrutura institucional de confiança. Segurança é uma restrição de projeto de primeira ordem, não um recurso. Esta página resume os princípios e a governança sob os quais a plataforma é construída e operada. Intencionalmente, não descreve detalhes de implementação.
Segurança desde o projeto
Os requisitos de segurança são definidos na fase de projeto e mantidos ao longo do desenvolvimento, da revisão e da publicação. Os ambientes são separados por finalidade e a exposição a redes públicas é deliberadamente reduzida.
Alterações na plataforma passam por revisão e aprovação antes da publicação, com responsabilidade registrada para cada mudança.
Criptografia
Todo o tráfego para os serviços O-Bainc® é servido sobre HTTPS com criptografia de transporte moderna, com redirecionamento de requisições não seguras e aplicação de transporte estrito.
Os dados em repouso são criptografados com algoritmos padrão de mercado, sob custódia de chaves gerenciada. As cópias de segurança herdam a mesma postura.
Privilégio mínimo e governança de acesso
O acesso aos sistemas de produção é restrito a pessoal autorizado, em regime de privilégio mínimo baseado em função, e é revisado periodicamente.
O acesso privilegiado exige autenticação forte com verificação multifator. Ações elevadas são registradas e atribuíveis a uma identidade individual.
Monitoramento e resposta
Eventos de autenticação, administração e acesso a dados são registrados centralmente e retidos para revisão. A atividade anômala é monitorada continuamente.
Eventos de segurança seguem um processo de resposta definido, com responsabilidade atribuída, contenção e revisão pós-incidente. Quando um incidente afeta dados pessoais, a notificação segue os prazos previstos na nossa Política de Privacidade e na lei aplicável.
Governança de segurança
A segurança é governada como obrigação institucional, com responsabilidade definida, política documentada e revisão periódica. A plataforma foi concebida em torno da LGPD (Brasil), do GDPR (UE/Reino Unido) e de regimes equivalentes de proteção de dados.
Acordos de tratamento de dados, governança de subprocessadores e controles de transferência internacional são parte integrante do desenho da plataforma, não camadas sobrepostas.
Melhoria contínua
Os controles são reavaliados conforme a plataforma, seu enquadramento regulatório e o cenário de ameaças evoluem. Gestão de vulnerabilidades, revisão de dependências e remediação são atividades contínuas, não exercícios periódicos.
As constatações são acompanhadas até o encerramento, com responsabilidade definida, e mudanças de controles são refletidas na política e nesta página conforme entram em vigor.
Divulgação responsável
Aceitamos divulgação coordenada de questões de segurança por pesquisadores, parceiros e contrapartes institucionais. Entre em contato pelo endereço abaixo com uma descrição clara, passos de reprodução e, quando aplicável, prova de conceito.
Comprometemo-nos a confirmar o recebimento rapidamente, manter os pesquisadores informados sobre o andamento da remediação e não adotar medidas legais contra pesquisa de boa-fé conduzida nos termos desta política.