Segurança
A segurança dos seus documentos é o núcleo do DocuSafe. Veja como protegemos seus dados em cada camada.
Criptografia em repouso e em trânsito
Os documentos são armazenados no Google Cloud Storage e Firestore com criptografia AES-256 por padrão. Todo o tráfego usa TLS 1.2+ com HSTS habilitado.
Controle de acesso (RBAC + multi-tenant)
Regras de segurança do Firestore e do Storage aplicam isolamento por proprietário e por organização, com papéis (admin/suporte) verificados no servidor. Negação por padrão (deny-by-default).
Assinatura criptográfica e auditoria
Assinaturas PAdES (PKCS#7/CMS) com carimbo de tempo RFC 3161 e trilha de auditoria encadeada por hash, à prova de adulteração.
Proteção de aplicação
Firebase App Check, limitação de taxa (rate limiting) em endpoints sensíveis, verificação de assinatura HMAC em webhooks e cabeçalhos de segurança (CSP, X-Frame-Options, X-Content-Type-Options).
Pagamentos
Pagamentos processados pela Stripe — somos PCI-DSS por delegação; dados de cartão nunca trafegam pelos nossos servidores.
Encontrou uma vulnerabilidade? Escreva para security@docusafe.com.br.
Voltar para a página inicial