Voltar ao início

Segurança

Última atualização: 2 de maio de 2026


Nosso compromisso

A segurança dos seus dados é uma prioridade fundamental da ORQENZA. Implementamos controles de segurança em múltiplas camadas para proteger suas informações contra acesso não autorizado, uso indevido, alteração ou destruição.


Infraestrutura


Criptografia

Contexto Método
Dados sensíveis em repouso AES-256-CBC via pgcrypto
Busca sem descriptografia HMAC-SHA256 (hash de referência)
Dados em trânsito TLS 1.3 (HTTPS obrigatório)
Senhas de usuário bcrypt com salt aleatório
Tokens OAuth AES-256 no banco de dados

Controle de acesso (RBAC)

Implementamos controle de acesso baseado em perfis (RBAC v4):

Row-Level Security (RLS) do PostgreSQL garante que cada tenant só acessa seus próprios dados, mesmo em caso de falha na camada de aplicação.


Perímetro de segurança (5 camadas)

  1. Camada de rede — Nginx + WAF + rate limiting por IP
  2. Camada de aplicação — Sanctum (autenticação), throttle por endpoint
  3. Camada de autorização — RBAC + políticas de acesso
  4. Camada de banco de dados — RLS + schema isolation + criptografia
  5. Camada de auditoria — log de todas as operações sensíveis

Monitoramento e auditoria


Gestão de vulnerabilidades


Plano de resposta a incidentes

Em caso de incidente de segurança:

  1. Detecção — identificação e contenção imediata
  2. Avaliação — classificação do impacto (dados afetados, extensão)
  3. Notificação — usuários afetados notificados em até 72 horas (Art. 48, LGPD)
  4. Remediação — correção e mitigação das causas raiz
  5. Relatório — documentação completa para ANPD se necessário

Para reportar uma vulnerabilidade: seguranca@orqenza.com
Respondemos em até 48 horas.


Backups e continuidade


Conformidade


Contato de segurança

Para reportar vulnerabilidades, incidentes ou dúvidas de segurança:

E-mail: seguranca@orqenza.com
Resposta: até 48 horas para relatos de segurança