Segurança

Proteção de dados e confiabilidade operacional como padrão. Da navegação no site ao uso dos softwares, a prioridade é reduzir risco e manter a continuidade.

A iAUT adota práticas de segurança proporcionais ao risco: criptografia em trânsito, controle de acesso por usuário, backups periódicos, monitoramento e resposta a incidentes. Transparência e melhoria contínua guiam as decisões técnicas.

Camadas de proteção

Proteção do começo ao fim da conexão

Monitoramento ativo

Alertas de disponibilidade e análise de logs para identificar anomalias e agir rapidamente quando algo foge do esperado.

Time técnico responsável

Equipe de plataforma com responsabilidade por revisões de segurança, avaliação de riscos e aplicação de correções.

Infraestrutura confiável

Hospedagem Cloud em provedores consolidados com ambiente isolado, TLS e boas práticas de hardening.

LGPD

Tratamento de dados em conformidade com a LGPD, banner de cookies e Consent Mode para analytics e publicidade.

Plano de resposta a incidentes

Procedimentos de detectar → conter → corrigir, com registro e comunicação transparente quando aplicável.

Contra vazamentos

Segurança de API em cada produto

Autenticação e escopos

Chaves de API/OAuth 2.0 com princípio do menor privilégio, escopos granulares por produto e opção de allowlist de IPs. Rotação de segredos prevista no fluxo operacional.

Auditoria e rastreabilidade

Cada chamada recebe um request-id. Logs imutáveis registram parâmetros críticos, status e origem, permitindo auditoria e investigação de incidentes.

Criptografia e minimização

Comunicação TLS 1.2+ ponta a ponta. Dados sensíveis evitam trânsito desnecessário (masking/redação) e são solicitados só quando estritamente necessários ao caso de uso.

Rate limiting e proteção

Limites por chave e por endpoint, com controle de burst, respostas 429 e orientação de backoff exponencial. Monitoramento ativo contra padrões anômalos.

Webhooks assinados

Eventos saem com assinatura HMAC e carimbo de tempo. A verificação inclui proteção contra replay e segredo exclusivo por produto/ambiente.