Mentions légales

Centre de Confiance (Sécurité)

Comment Dash4Sec protège vos données : architecture, contrôles et pratiques de sécurité.

Dernière mise à jour: 17 de junho de 2026 · SAFONT REIS ASSESSORIA LTDA — CNPJ 49.204.046/0001-11

1. Sécurité dès la conception

La sécurité est une priorité tout au long du cycle de vie de Dash4Sec. En tant que plateforme dédiée à la maturité en cybersécurité, nous nous appliquons à nous-mêmes les principes que nous aidons nos clients à adopter.

2. Architecture multi-locataire et isolation

Chaque organisation opère dans un espace logiquement isolé. Toutes les requêtes sont délimitées par organisation, empêchant l'accès croisé aux données entre clients.

3. Contrôle d'accès et authentification

L'accès est régi par des rôles et des autorisations (RBAC), avec des profils d'administrateur, d'utilisateur et d'auditeur. Nous prenons en charge l'authentification à deux facteurs (MFA) et des politiques de mot de passe configurables par organisation (complexité, expiration et historique).

4. Chiffrement et protection des secrets

Les secrets sensibles, tels que les identifiants d'intégrations et les secrets MFA, sont stockés chiffrés (AES-256-GCM). Le trafic avec l'application se fait par des canaux sécurisés (HTTPS/TLS).

5. Surveillance, audit et sauvegardes

Nous enregistrons les événements pertinents dans des pistes d'audit, surveillons l'exploitation et maintenons des routines de sauvegarde et de récupération pour préserver la disponibilité et l'intégrité des données.

6. Fournisseurs et réponse aux incidents

Nous sélectionnons des sous-traitants ultérieurs ayant des pratiques de sécurité adéquates et maintenons un processus de réponse aux incidents, avec notification aux clients concernés sans retard injustifié.

Pour signaler une vulnérabilité ou un incident : seguranca@dash4sec.com.

SAFONT REIS ASSESSORIA LTDA · CNPJ 49.204.046/0001-11 · Al. Purus, 105, Und. 161 — Barueri/SP — CEP 06454-030 · contato@dash4sec.com