Segurança de Nível Empresarial para Cada Pátio
Seus dados de sucata são missão crítica. A ReSpark os protege com infraestrutura certificada SOC 2 Tipo II, criptografia AES-256 e redundância multi-zona construída sobre AWS.
Solicitar DemoConstruída para proteger seu negócio.
Certificada SOC 2 Tipo II
Auditada de forma independente contra os mais altos padrões de segurança e disponibilidade.
Criptografia AES-256
Todos os dados são criptografados em repouso e em trânsito usando AES-256 e TLS 1.2+.
Controle de Acesso Baseado em Funções
Permita aos funcionários controles de visualização, edição ou sem acesso em cada recurso.
Dados Isolados por Inquilino
Cada organização recebe partições lógicas e físicas dedicadas de armazenamento. Seus dados ficam completamente separados.
Autenticação Multifator
MFA adiciona uma camada extra de segurança ao exigir uma segunda forma de verificação no login.
Login Único (SSO)
Autentique-se pelo seu provedor de identidade existente sem precisar de credenciais separadas.
Protocolo de Senha Seguro
A ReSpark usa SRP (Secure Remote Password). Nunca temos acesso à sua senha, e nosso provedor de nuvem também não.
Gestão de Vulnerabilidades
Monitoramento contínuo de infraestrutura e aplicações em produção para identificar e resolver ameaças potenciais.
Infraestrutura em nuvem confiável com a qual você pode contar.
A ReSpark roda em AWS com redundância multi-zona, failover automatizado e backups contínuos. Suas operações permanecem online mesmo quando o inesperado acontece.
Alta Disponibilidade
Nossa infraestrutura de banco de dados é implantada em três zonas de disponibilidade AWS com failover automático. Se um data center inteiro fica offline, seu sistema permanece no ar sem intervenção manual.
Failover Automatizado
O failover do banco de dados é concluído em 30 a 120 segundos. A computação serverless continua operando nas zonas restantes sem downtime.
Backups Contínuos
Backups em streaming rodam continuamente com capacidade de recuperação point-in-time. Snapshots noturnos do cluster fornecem uma camada adicional de proteção.
Objetivos de Recuperação
Serviços críticos da plataforma visam tempo de recuperação abaixo de uma hora e ponto de recuperação de menos de cinco minutos. Armazenamento de arquivos visa zero perda de dados por versionamento e replicação entre regiões.
Armazenamento Seguro de Arquivos
Todos os arquivos são armazenados em buckets S3 criptografados com políticas estritas de acesso. Acesso temporário a arquivos usa URLs pré-assinadas que expiram em 10 minutos a uma hora e concedem acesso a apenas um arquivo por vez.
Patches Automatizados
Patches de segurança e atualizações do engine do banco são implantados automaticamente via AWS em janelas de manutenção fora do horário. Atualizações rolling em nós redundantes garantem zero interrupção.
Monitoramento em Tempo Real
O Amazon CloudWatch acompanha desempenho do banco, utilização de recursos e conexões 24/7. Alarmes personalizados disparam resposta imediata de engenharia quando limites são excedidos.
Confiável aos padrões que importam.
SOC 2 Tipo II
A ReSpark é certificada SOC 2 Tipo II, validada de forma independente contra os critérios do AICPA Trust Service para Segurança e Disponibilidade. Relatórios de atestação estão disponíveis a clientes mediante solicitação.
Pentests Anuais
Firmas independentes de segurança de terceiros conduzem pentests anuais da nossa plataforma e infraestrutura. Resumos executivos estão disponíveis sob NDA.
Herança de Conformidade AWS
Nossa infraestrutura roda em AWS Aurora, que passa por certificações regulares de conformidade incluindo SOC, ISO e PCI DSS.
Seguro Cibernético
A ReSpark mantém cobertura de seguro de responsabilidade cibernética apropriada para nossas operações. Certificados disponíveis mediante solicitação.
Resposta a Incidentes
Um plano documentado de resposta a incidentes define níveis de severidade, tempos de resposta e caminhos de escalação. Ameaças críticas são tratadas em 15 minutos. Clientes afetados são notificados com detalhes claros sobre impacto e remediação.
Testes de Disaster Recovery
Restauração de backups é testada semestralmente. Simulações completas de disaster recovery são realizadas anualmente. Todos os procedimentos são versionados e atualizados após cada teste.
Perguntas Frequentes
A ReSpark é construída do zero para a máxima segurança de dados na AWS. Seus dados são criptografados, monitorados continuamente e armazenados de forma redundante em múltiplas zonas de disponibilidade para que uma cópia sobreviva a qualquer falha de instalação única.
SOC 2 Tipo II é um dos padrões mais rigorosos de segurança da informação do mundo. Valida que nossos controles de segurança não apenas estão bem desenhados, mas também operando efetivamente ao longo do tempo. A certificação exige renovação anual contínua.
Nunca. Os dados de cada cliente são isolados por inquilino no nível da aplicação e do banco. Nenhum cliente pode acessar dados de outro cliente em nenhuma circunstância.
Sim. Administradores controlam permissões de visualização, edição e sem acesso em cada recurso. Controles adicionais estão disponíveis para ações sensíveis como inserir preços e pesos.
Todos os dados em repouso são criptografados com AES-256. Todos os dados em trânsito são protegidos por TLS 1.2+. Ativos de arquivo são armazenados em buckets S3 criptografados com chaves de criptografia do lado servidor.
Nossa infraestrutura roda em três zonas de disponibilidade AWS. Se uma cai, o failover automático promove uma instância standby em 30 a 120 segundos. Sem intervenção manual.
Sim. Você pode exportar seus dados a qualquer momento por meio da funcionalidade de exportação embutida em formatos padrão incluindo CSV e JSON.
Todos os dados de clientes são armazenados e processados dentro dos Estados Unidos em infraestrutura AWS. Os dados não deixam os EUA continentais a menos que especificamente solicitado e documentado.
Sim. A ReSpark mantém um plano abrangente de disaster recovery com objetivos definidos de tempo e ponto de recuperação, testado semestralmente com simulações completas anuais. Detalhes disponíveis mediante solicitação.
Dúvidas de segurança? Vamos conversar.
Nossa equipe pode passar pelas nossas práticas de segurança, compartilhar nosso relatório SOC 2 ou discutir qualquer requisito de conformidade que você tenha.