Segurança & Compliance

Segurança de nível bancário.
Confiança de plataforma enterprise.

Somos a plataforma oficial de uma securitizadora regulada. Cada mensagem, contrato e dado é tratado com padrão financeiro.

Parceiro Oficial de Tecnologia

Uso exclusivo da API empresarial de mensagens oficial. Nunca API não-oficial, nunca aplicativo pessoal.

Criptografia forte

TLS 1.3 em trânsito e AES-256 em repouso. Segredos em cofre gerenciado com rotação automática.

LGPD compliant

Base legal, retenção configurável, exportação e exclusão sob controle do titular — não é papel, é botão.

Multi-tenant isolado

Cada empresa opera em ambiente lógico próprio com Row-Level Security no banco. Isolamento matemático.

Autenticação forte

Login com e-mail, OAuth social e proteção contra brute-force. 2FA disponível para papéis administrativos.

Auditoria imutável

Log de quem viu, alterou ou exportou cada registro. Do lead à comissão paga, tudo rastreável.

Infra em nuvem confiável

Nuvem de nível bancário com backups diários criptografados e failover geográfico.

Resposta a incidentes

Playbook formal de resposta com notificação ao titular e à ANPD dentro dos prazos legais.

SLA & continuidade

Números que sustentam a operação

Uptime mensal

99,9%

Backup dos dados

Diário + retenção 30d

RPO (perda máxima aceitável)

≤ 24h

RTO (tempo máximo de retomada)

≤ 4h

Notificação de incidente

≤ 72h (ANPD/titular)

Resposta a solicitações LGPD

≤ 15 dias corridos

LGPD

Seus direitos como titular

A LGPD garante uma série de direitos. Aqui a gente operacionaliza todos — não é promessa jurídica, é botão dentro da plataforma.

Acesso

Solicite a qualquer momento todos os dados que temos sobre você.

Correção

Corrija dados incompletos ou desatualizados diretamente com o DPO.

Exclusão

Solicite a eliminação dos seus dados quando a base legal permitir.

Portabilidade

Receba seus dados em formato estruturado (CSV/JSON) para levar a outro fornecedor.

Revogação de consentimento

Cancele opt-in de disparos com um clique — respeitado imediatamente.

Práticas internas

Como o time trabalha por dentro

  • Acesso a produção com privilégio mínimo e revisão semestral.
  • Segregação total entre ambientes de desenvolvimento, homologação e produção.
  • Revisão de código obrigatória e testes automatizados antes de subir para produção.
  • Escaneamento contínuo de dependências e correção de CVEs críticas em até 72h.
  • Treinamento interno de LGPD e segurança da informação para todo o time.
  • Contratos de processamento com todos os subprocessadores (provedor de mensagens, nuvem, gateways).

Precisa acionar o DPO?

Escreva para dpo@monecred.com.br. Respondemos toda solicitação LGPD em até 15 dias corridos.