Versão: 1.0-draft · Effective: [DATA] Objetivo: comunicar postura de segurança sem marketing enganoso.
1. Princípios
- Isolamento lógico entre Organizations
- Acesso mínimo necessário (RBAC)
- Support Access excepcional e auditável
- Encriptação em trânsito (TLS)
- Registos relevantes para segurança e conformidade contratual
- Melhoria contínua
2. Controlos (estado)
Ver tabela do DPA Anexo 2 — única fonte de verdade do estado EXISTE/PLANEADO. Esta página resume para o público o que estiver marcado como EXISTE.
3. Responsabilidades partilhadas
| OVKON | Customer |
|---|---|
| Segurança da Platform e infraestrutura sob seu controlo | Gestão de Users, roles e revogações |
| Correções razoáveis de vulnerabilidades suas | Proteção de dispositivos e credenciais |
| Notificação de breaches de Customer Data conforme DPA | Bases legais e conteúdos introduzidos |
| Configuração segura de integrações (ex.: WhatsApp) |
4. Reportar problemas
[EMAIL_SECURITY] — incluir passos de reprodução; não explorar dados de terceiros.
5. O que não afirmamos (ainda)
Sem prova: certificações ISO/SOC, “compliance garantida”, uptime percentual, “zero data loss”.
6. Atualizações
Esta página evolui com o produto. Data de revisão: [DATA_REVISAO].