Central de Segurança

Saiba como protegemos seus dados jurídicos e quais medidas técnicas e organizacionais aplicamos para garantir a confidencialidade, integridade e disponibilidade da plataforma.

Stack de infraestrutura

Banco de dados

Neon PostgreSQL

São Paulo, Brasil (AWS sa-east-1)

Hospedagem

Vercel

EUA / Edge global — ISO 27001

Proteção de acesso

Cloudflare

WAF · DDoS · Bot Protection

Autenticação

Clerk

EUA — SOC 2 Type II

Pagamentos

Asaas

Brasil — regulado BCB

IA / OCR

Anthropic + Google

EUA — zero data retention

ORM / Acesso

Prisma + RLS

Isolamento por usuário

🔐

Criptografia de ponta a ponta

  • TLS 1.2+ obrigatório em toda comunicação (HTTPS)
  • Banco de dados criptografado em repouso com AES-256 (AWS KMS)
  • Chaves de API dos usuários armazenadas com AES-256-CBC + scrypt
  • Senhas gerenciadas pelo Clerk com bcrypt (nunca armazenadas em texto claro)
🗄️

Infraestrutura e localização dos dados

  • Banco de dados principal: Neon PostgreSQL — região AWS sa-east-1 (São Paulo, Brasil)
  • Funções serverless: Vercel — infraestrutura global com ISO 27001
  • Autenticação: Clerk Inc. — SOC 2 Type II certificado
  • Pagamentos: Asaas S.A. — regulado pelo Banco Central do Brasil
  • IA (extração/OCR): Anthropic e Google — dados não utilizados para treinamento
🛡️

Controle de acesso

  • Cloudflare na camada de entrada: WAF, proteção DDoS e bloqueio de bots maliciosos
  • Firewall de aplicação web (WAF) com regras OWASP ativas — bloqueia SQL injection, XSS e outros ataques comuns
  • Senhas obrigatoriamente complexas: mínimo 8 caracteres com letras, números e símbolos — verificadas pelo Clerk antes do cadastro
  • Detecção automática de senhas comprometidas (Have I Been Pwned) integrada ao fluxo de cadastro
  • Identificação de endereço IP em todas as ações críticas — IP registrado no log de auditoria a cada operação
  • Isolamento por usuário via Row-Level Security (RLS) no PostgreSQL
  • Sistema de roles: ADMIN / USUARIO / PERITO — verificação em cada requisição
  • Sessões gerenciadas pelo Clerk com expiração automática
  • Suporte a autenticação de dois fatores (2FA/TOTP)
  • Acesso administrativo restrito e auditado — sem acesso direto ao banco por colaboradores
📋

Auditoria e rastreabilidade

  • Todas as ações críticas registradas: criação, edição, exportação, login
  • Logs incluem: timestamp, usuário, endereço IP, User-Agent, tipo de entidade e detalhes da operação
  • IP capturado via cabeçalho Cloudflare (cf-connecting-ip) — reflete o IP real do cliente, não de proxies intermediários
  • Retenção de logs por 12 meses
  • Painel de auditoria disponível para administradores da plataforma
🚨

Resposta a incidentes

  • Monitoramento contínuo via Vercel observability
  • Plano de resposta a incidentes com notificação em até 72h conforme LGPD (art. 48)
  • Backups automáticos do banco de dados pela Neon com retenção de 7 dias
  • Possibilidade de exclusão imediata de dados sob demanda (direito LGPD)
⚖️

Conformidade legal

  • LGPD (Lei 13.709/2018) — lei brasileira de proteção de dados
  • Marco Civil da Internet (Lei 12.965/2014)
  • Regulamentação do Banco Central para serviços de pagamento (via Asaas)
  • Transferências internacionais de dados amparadas por SCCs (Standard Contractual Clauses)

🔍 Divulgação responsável de vulnerabilidades

Se você descobriu uma vulnerabilidade de segurança em nossa plataforma, agradecemos o reporte responsável antes da divulgação pública. Entre em contato pelo e-mail seguranca@calculotrabalhista.online com detalhes da vulnerabilidade. Nos comprometemos a responder em até 5 dias úteis e a corrigir problemas críticos em até 30 dias.