Segurança da Informação
Protocolos de proteção, infraestrutura e resposta a incidentes do People
Este documento diz como o People protege os seus dados hoje, e também o que ele ainda não tem.Customers é uma operação pequena por escolha: preferimos escrever um limite com todas as letras a prometer uma camada de proteção que não existe.
Quando uma prática muda, este texto muda junto. Se algo aqui divergir da documentação técnica do produto, vale a documentação.
01. Criptografia
Todo o tráfego entre você e o People passa por HTTPS. Os dados ficam em provedores que os criptografam em repouso (Cloudflare, Fly.io e, para e-mail, AWS). Chaves de serviços de terceiros que você nos entrega são guardadas cifradas, e as chaves de produção ficam nos cofres de segredos desses provedores, nunca no código.
02. Infraestrutura e isolamento entre contas
O People roda sobre a rede da Cloudflare e sobre máquinas no Fly.io; a proteção contra ataques de negação de serviço é a da própria Cloudflare. Cada conta enxerga só os próprios recursos: toda leitura e escrita é filtrada pela conta autenticada. A região onde cada produto guarda os dados está escrita na documentação dele.
03. Disponibilidade e recuperação
Não oferecemos SLA de disponibilidade nem prazo garantido de recuperação, e ainda não há página de status com histórico. Os bancos contam com os recursos de restauração dos próprios provedores. Quando houver um incidente relevante, ele será publicado por escrito, com causa, correção e prazo.
04. Acesso e certificações
O acesso à produção é de quem constrói o produto, e de mais ninguém. Toda mudança fica registrada no histórico do código. Não temos certificação SOC 2 nem ISO 27001, auditoria de terceiro ou teste de invasão externo: se isso é requisito fechado no seu processo de compra, é um bloqueio real hoje.
Incidentes
Se um incidente atingir dados pessoais, RiLiGar Tecnologia e Educação (CNPJ 33.101.839/0001-75) comunica os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos que a regulamentação exige. Encontrou uma vulnerabilidade? Fale com a gente pelo canal de suporte do produto: quem responde é quem escreveu o código.