N
NovarisTecnologia
Voltar para a home
Trust Center

Segurança pública,transparência por padrão.

Esta página é a fonte oficial de verdade sobre as práticas de segurança, conformidade e privacidade da Novaris Tecnologia. Atualizada continuamente, auditada por terceiros.

Certificações & Conformidade

Padrões reconhecidosinternacionalmente.

Em processo

ISO 27001

Sistema de gestão de segurança da informação (SGSI). Auditoria planejada para Q3/2026.

Em processo

SOC 2 Type II

Controles de segurança, disponibilidade e confidencialidade auditados por terceiros.

Em conformidade

LGPD

Práticas de proteção de dados pessoais alinhadas à Lei Geral de Proteção de Dados.

Em conformidade

GDPR

Direitos de titulares, base legal e transferência internacional de dados.

Headers em produção

Status público de segurança.

Todos os headers abaixo são aplicados em 100% das rotas via next.config.js. Você pode verificar a qualquer momento com curl -I ou no SecurityHeaders.com.

Verificar agora
Strict-Transport-Security
max-age=63072000; includeSubDomains; preload
Content-Security-Policy
default-src 'self'; frame-ancestors 'none'; object-src 'none'
X-Frame-Options
DENY
X-Content-Type-Options
nosniff
Referrer-Policy
strict-origin-when-cross-origin
Permissions-Policy
camera=(), microphone=(), geolocation=()
X-Powered-By
Removido (defense-in-depth)
Práticas de segurança

Como protegemos
seus dados.

Criptografia em trânsito e repouso

TLS 1.3 em todas as conexões. Dados sensíveis criptografados com AES-256 em repouso.

Controle de acesso (RBAC + MFA)

Acesso interno baseado em função, com MFA obrigatório para todos os times.

Backups criptografados

Backups automáticos diários com criptografia AES-256 e retenção de 30 dias.

Monitoramento contínuo

Logs de auditoria, detecção de anomalias e alertas 24/7 em produção.

Programa de divulgação responsável

Pesquisadores podem reportar vulnerabilidades via suporte@novaristec.com.

Infraestrutura resiliente

Multi-região, com SLA de 99,9% e plano de continuidade de negócio.

Relatório de Transparência

Os números, sem filtros.

Publicamos métricas reais sobre incidentes, solicitações e disponibilidade. Atualizado trimestralmente.

0
Solicitações governamentais (2025)
0
Vazamentos de dados
< 24h
Tempo médio de patch crítico
99,98%
Uptime últimos 90 dias
Subprocessadores

Quem processa seus dados.

Lista pública de terceiros que podem processar dados pessoais em nome da Novaris. Notificamos clientes com 30 dias de antecedência antes de qualquer mudança.

FornecedorFinalidadeRegião
VercelHospedagem do site marketingGlobal (Edge)
AWSInfraestrutura de aplicação e bancosa-east-1 (São Paulo)
CloudflareCDN, WAF e proteção DDoSGlobal
ResendEnvio de e-mails transacionaisEU/US
SentryMonitoramento de errosEU

Precisa de mais detalhes?

Times de Procurement e Segurança podem solicitar nosso pacote completo de due diligence (DPA, SOC 2 Type II em andamento, ISO roadmap, questionários CAIQ).

Última atualização desta página: