Skip to content

Segurança e Implementação

O HQDecision não é apenas documentado. É desenhado para ser auditável. Para a auditoria que vem.

Se uma decisão não é verificável criptograficamente, não pode ser considerada fiável.

Cada módulo responde a uma pergunta que o seu auditor fará.

Isolamento de tenants

Como estão os nossos dados separados dos outros tenants?

  • Row-Level Security e Tenant Scoping
  • Isolamento rigoroso de dados entre tenants
  • Controlo de acesso com privilégio mínimo

Assinatura e integridade

Como garantimos que as decisões não foram manipuladas?

  • Assinatura fixada na aprovação
  • Snapshots de versões na aprovação
  • Integridade das decisões verificável

Audit Trail

Podemos provar sem lacunas quem decidiu o quê e quando?

  • Timeline de eventos append-only
  • Rastreabilidade completa
  • Sem manipulação retroativa

Integração de identidade

Como é que o sistema se integra com o nosso controlo de acesso?

  • Integração Entra ID / OIDC
  • Controlo de acesso empresarial
  • Single Sign-On para organizações

Opções de implementação

Cloud

Tenants isolados, atualizações automáticas, pronto para implementar.

Cloud privada

Infraestrutura própria, controlo total sobre o armazenamento de dados.

On-Premise

Soberania completa. Os dados nunca abandonam a sua rede.

Infraestrutura e Conformidade

AWS Frankfurt (eu-central-1)

Infraestrutura certificada ISO 27001. Todos os dados armazenados e processados exclusivamente na Alemanha.

Criptografia

AES-256 em repouso, TLS 1.3 em trânsito. Proteção completa de todos os dados de decisão.

Conformidade com o RGPD

Acordo de Processamento de Dados (DPA) disponível mediante solicitação. Nenhum dado compartilhado com terceiros.

SOC 2 Type II

A infraestrutura AWS é certificada SOC 2 Type II. Documentação disponível mediante solicitação.

Questões sobre segurança ou implementação?