Segurança

A segurança dos seus documentos é o núcleo do DocuSafe. Veja como protegemos seus dados em cada camada.

Criptografia em repouso e em trânsito

Os documentos são armazenados no Google Cloud Storage e Firestore com criptografia AES-256 por padrão. Todo o tráfego usa TLS 1.2+ com HSTS habilitado.

Controle de acesso (RBAC + multi-tenant)

Regras de segurança do Firestore e do Storage aplicam isolamento por proprietário e por organização, com papéis (admin/suporte) verificados no servidor. Negação por padrão (deny-by-default).

Assinatura criptográfica e auditoria

Assinaturas PAdES (PKCS#7/CMS) com carimbo de tempo RFC 3161 e trilha de auditoria encadeada por hash, à prova de adulteração.

Proteção de aplicação

Firebase App Check, limitação de taxa (rate limiting) em endpoints sensíveis, verificação de assinatura HMAC em webhooks e cabeçalhos de segurança (CSP, X-Frame-Options, X-Content-Type-Options).

Pagamentos

Pagamentos processados pela Stripe — somos PCI-DSS por delegação; dados de cartão nunca trafegam pelos nossos servidores.

Encontrou uma vulnerabilidade? Escreva para security@docusafe.com.br.

Voltar para a página inicial