Saltar para o conteúdo principal
Em conformidade com GDPR + CCPA

Segurança em que pode confiar

Os seus dados de avaliações, credenciais de plataformas e informações do negócio são protegidos com encriptação, autenticação e controlos de acesso de nível profissional.

Em conformidade com GDPR Pronto para CCPA Encriptado AES-256 SSL/TLS OAuth 2.0 2FA disponível

Segurança de dados

Encriptação AES-256-CBC em repouso

Todos os dados sensíveis — tokens de API, credenciais e chaves de acesso a plataformas — são encriptados em AES-256-CBC antes do armazenamento. Os dados do seu negócio ficam protegidos em cada camada.

TLS 1.3 em trânsito

Toda a transferência de dados usa encriptação TLS 1.3. Todas as chamadas de API, entregas de webhook e ligações de plataforma são encriptadas de ponta a ponta.

Ligações de plataforma via OAuth 2.0

Nenhuma palavra-passe de plataformas ligadas é armazenada. Acesso seguro baseado em tokens para Google, Facebook, Instagram e LinkedIn. Os tokens podem ser revogados a qualquer momento.

Autenticação JWT HS256

Arquitetura de access + refresh tokens assinados em HS256. Access tokens de curta duração com rotação automática e gestão segura de refresh.

Controlo de acesso por função

RBAC granular com perfis de proprietário, administrador e membro. Defina quem pode ver, responder e gerir avaliações em cada unidade.

Autenticação de dois fatores (2FA)

2FA opcional baseado em TOTP via qualquer app autenticador (Google Authenticator, Authy, etc.) para uma camada extra de proteção.

Privacidade e conformidade

Em conformidade com GDPR

Conformidade total com o Regulamento Geral de Proteção de Dados da UE. Exportação de dados, direito ao esquecimento, gestão de consentimento e contratos de processamento disponíveis.

Pronto para CCPA

Em conformidade com a California Consumer Privacy Act. Não vendemos dados pessoais e respondemos a todos os pedidos de acesso e eliminação.

Minimização de dados

Recolhemos apenas os dados necessários para prestar o serviço. Sem rastreio para além do que a sua gestão de avaliações exige.

Eliminação suave de conta

Prazo de tolerância de 30 dias ao eliminar a conta. Depois disso, todos os dados são apagados de forma permanente e irreversível dos nossos sistemas.

Exportação de dados

Exporte todos os seus dados a qualquer momento em formatos padrão. Os seus dados pertencem-lhe.

Não vendemos dados

Nunca vendemos, partilhamos ou monetizamos os seus dados. As suas avaliações, respostas e análises continuam só suas.

Proteção de infraestrutura

Headers de segurança do Nginx

Content Security Policy (CSP), HTTP Strict Transport Security (HSTS), Permissions-Policy, X-Frame-Options e X-Content-Type-Options configurados no servidor.

Rate limiting

Limite global de 100 pedidos/min e 10 pedidos/min para endpoints de IA. Protege contra abuso e garante uma utilização justa.

Webhooks com HMAC SHA-256

Todos os payloads de webhook enviados são assinados com HMAC SHA-256, permitindo verificar a autenticidade de cada notificação.

Backups automatizados

Base de dados PostgreSQL com backups automáticos regulares. Persistência Redis para dados em tempo real com monitorização de saúde.

Nota de transparência

A RevioReputation segue as melhores práticas de segurança, mas não possui certificações formais SOC 2, ISO 27001 ou HIPAA. Estamos empenhados em melhorar continuamente a nossa postura de segurança e procuraremos certificações formais à medida que a plataforma cresce. Para requisitos específicos de conformidade, escreva para security@revioreputation.com.

Perguntas frequentes sobre segurança

Os meus dados de avaliações estão encriptados?

Sim. Todos os dados sensíveis, incluindo tokens e credenciais de plataformas, são encriptados em AES-256-CBC em repouso. Os dados em trânsito são protegidos com TLS 1.3.

Guardam as minhas palavras-passe do Google/Facebook?

Nunca. Usamos OAuth 2.0 para todas as ligações. Guardamos apenas tokens de acesso encriptados, revogáveis a qualquer momento nas definições de integrações.

Posso eliminar todos os meus dados?

Sim. Pode eliminar a sua conta nas Definições. Há um prazo de 30 dias em que os dados podem ser recuperados; depois disso, tudo é apagado definitivamente. Para eliminação imediata, escreva para support@revioreputation.com.

Vendem dados de clientes?

Nunca. Os seus dados são seus. Não vendemos, partilhamos ou monetizamos dados de clientes. Só acedemos às suas avaliações para prestar o serviço.

Dúvidas sobre segurança?

A nossa equipa terá todo o gosto em falar sobre os seus requisitos específicos.

Crie sua conta

Plano gratuito — sem cartão de crédito

ou
ou também

(modo só-leitura · as alterações não são guardadas)

Já tem uma conta?