Segurança pública,transparência por padrão.
Esta página é a fonte oficial de verdade sobre as práticas de segurança, conformidade e privacidade da Novaris Tecnologia. Atualizada continuamente, auditada por terceiros.
Padrões reconhecidosinternacionalmente.
ISO 27001
Sistema de gestão de segurança da informação (SGSI). Auditoria planejada para Q3/2026.
SOC 2 Type II
Controles de segurança, disponibilidade e confidencialidade auditados por terceiros.
LGPD
Práticas de proteção de dados pessoais alinhadas à Lei Geral de Proteção de Dados.
GDPR
Direitos de titulares, base legal e transferência internacional de dados.
Status público de segurança.
Todos os headers abaixo são aplicados em 100% das rotas via next.config.js. Você pode verificar a qualquer momento com curl -I ou no SecurityHeaders.com.
Como protegemos
seus dados.
Criptografia em trânsito e repouso
TLS 1.3 em todas as conexões. Dados sensíveis criptografados com AES-256 em repouso.
Controle de acesso (RBAC + MFA)
Acesso interno baseado em função, com MFA obrigatório para todos os times.
Backups criptografados
Backups automáticos diários com criptografia AES-256 e retenção de 30 dias.
Monitoramento contínuo
Logs de auditoria, detecção de anomalias e alertas 24/7 em produção.
Programa de divulgação responsável
Pesquisadores podem reportar vulnerabilidades via suporte@novaristec.com.
Infraestrutura resiliente
Multi-região, com SLA de 99,9% e plano de continuidade de negócio.
Os números, sem filtros.
Publicamos métricas reais sobre incidentes, solicitações e disponibilidade. Atualizado trimestralmente.
Quem processa seus dados.
Lista pública de terceiros que podem processar dados pessoais em nome da Novaris. Notificamos clientes com 30 dias de antecedência antes de qualquer mudança.
| Fornecedor | Finalidade | Região |
|---|---|---|
| Vercel | Hospedagem do site marketing | Global (Edge) |
| AWS | Infraestrutura de aplicação e banco | sa-east-1 (São Paulo) |
| Cloudflare | CDN, WAF e proteção DDoS | Global |
| Resend | Envio de e-mails transacionais | EU/US |
| Sentry | Monitoramento de erros | EU |
Precisa de mais detalhes?
Times de Procurement e Segurança podem solicitar nosso pacote completo de due diligence (DPA, SOC 2 Type II em andamento, ISO roadmap, questionários CAIQ).
Última atualização desta página: