Os seus contratos merecem o mais alto nível de proteção.
Alojamento europeu, encriptação AES-256, conformidade com o RGPD e eIDAS. A segurança não é uma opção.
5 compromissos para a proteção dos seus dados
Alojamento na Europa
Dados alojados exclusivamente em servidores na Europa
Encriptação AES-256-GCM
Dados sensíveis encriptados em repouso. HTTPS/TLS em trânsito.
Conformidade com o RGPD
Privacy by Design. DPA disponível. Direitos dos titulares suportados.
Nenhuma utilização pela IA
Os seus contratos nunca são utilizados para o treino da IA. PII eliminados antes da análise.
Registo de auditoria completo
Conforme com a ISO 27001. Verificação de integridade. Conservação mínima de 90 dias.
Detalhes técnicos
Cada camada da Pactolane foi concebida para proteger os seus dados contratuais.
Encriptação em repouso
AES-256-GCM com derivação de chave scrypt. AAD (Additional Authenticated Data) para prevenir manipulações.
Encriptação em trânsito
HTTPS/TLS para todas as comunicações cliente-servidor.
Palavras-passe
Codificadas com bcrypt (10 rondas) : irreversível. Nenhuma palavra-passe armazenada em texto simples.
Tokens OAuth
Encriptados AES-256 na base de dados. Nunca armazenados em texto simples.
Dados pessoais de terceiros
E-mails, telefones, moradas encriptados em repouso (RGPD art. 32).
Verificação HMAC
SHA-256 em tempo constante para tokens e webhooks. Prevenção de ataques temporais.
Isolamento multi-tenant
Cada organização vê apenas os seus próprios dados. Cache com TTL.
Proteção CSRF
Token antifalsificação conforme com a ISO 27001 A.14.1.2.
Validação de ficheiros
Verificação do tipo MIME real por magic bytes (PDF, PNG, JPEG, GIF, WebP, DOCX).
Sanitização de PII para a IA
14 tipos de dados pessoais eliminados antes do envio (e-mails, telefones, IBAN, NIF, etc.).
Os seus direitos, implementados nativamente
Cada direito previsto pelo RGPD é suportado tecnicamente na Pactolane.
Direito de acesso
Consulta de todos os seus dados pessoais a partir das definições da conta.
Direito à portabilidade
Exportação completa em ZIP (PDF resumo + 9 ficheiros JSON), no idioma do utilizador.
Direito ao apagamento
Eliminação da conta e anonimização dos dados. Eliminação de ~60 tipos de dados numa transação.
Consentimento
Recolha explícita do consentimento para cada tratamento. Consentimento específico de IA obrigatório.
Segurança do tratamento
Encriptação AES-256 dos dados pessoais de terceiros na base de dados.
Minimização
Apenas os dados estritamente necessários são recolhidos e tratados.
Autenticação e gestão de perfis
Perfis granulares
Vários níveis de perfis para separar administração, validação, consulta e acesso externo
Mais de 60 permissões
Controlo granular por recurso e por ação
MFA (TOTP)
Autenticação multifator com 10 códigos de recuperação
Rate limiting
Proteção anti-força bruta nos endpoints sensíveis
Sessões seguras
JWT (HS256, 7 dias), cookie httpOnly, verificação de versão de token
Assinatura eletrónica conforme com o regulamento europeu
Nível SES
Assinatura Eletrónica Simples conforme com o eIDAS (UE 910/2014)
Verificação de identidade
Verificação por código OTP enviado por e-mail, com expiração e limite de tentativas
Registo de auditoria
Data e hora, endereço IP, User-Agent, hash do documento
Certificados
Geração, validação, revogação de certificados digitais
Conservação
Registos conservados no mínimo 90 dias
Cada ação registada. Cada prova conservada.
As suas perguntas sobre a segurança
Tem perguntas sobre a segurança?
A nossa equipa está disponível para responder a todas as suas perguntas técnicas e de conformidade.