Proteção de dados
Adotamos uma abordagem abrangente para proteger seus dados ao longo do ciclo de vida:
Coleta de dados
- Coletamos apenas os dados necessários para fornecer nossos serviços
- Mecanismos claros de consentimento para a coleta de dados
- Políticas de privacidade e práticas de dados transparentes
Armazenamento de dados
- Todos os dados criptografados em repouso com AES-256
- Armazenamento seguro e redundante em múltiplos data centers
- Verificações regulares de integridade e validação
- Políticas de retenção de dados configuráveis
Acesso a dados
- Controle de acesso baseado em funções (RBAC)
- Autenticação multifator (MFA)
- Gerenciamento de sessão e timeouts automáticos
- Registro abrangente de auditoria
Exclusão de dados
- Direito ao apagamento (conformidade com GDPR e KVKK)
- Procedimentos seguros de exclusão de dados
- Eliminação automatizada baseada em políticas de retenção
- Verificação da remoção completa de dados
Segurança
- Firewalls de nível corporativo com detecção e prevenção de intrusões
- Mitigação automática de ataques de negação de serviço distribuídos
- Firewall de Aplicações Web para proteger contra vulnerabilidades comuns
- Operações
- Ambientes isolados para diferentes serviços e tipos de dados
Segurança
- Práticas de desenvolvimento com foco em segurança e revisões de código
- Varredura automatizada de vulnerabilidades conhecidas
- Avaliações regulares de segurança de terceiros
- Programa de divulgação responsável para pesquisadores de segurança
- Monitoramento contínuo de componentes de terceiros
Continuidade de negócios
- SLA de uptime de 99,99% com sistemas redundantes
- Plano abrangente de DR com testes regulares
- Dados replicados em múltiplas regiões
- Backups automatizados com recuperação ponto no tempo
Relato de segurança
Se você descobrir uma vulnerabilidade de segurança, por favor reporte de forma responsável:
- security@mihu.ai
- Não divulgue publicamente a vulnerabilidade até que a tenhamos corrigido
- Forneça informações detalhadas para nos ajudar a reproduzir e corrigir o problema
- Comprometemo-nos a reconhecer os relatos em até 24 horas