Segurança

Segurança na Driva

Seus dados protegidos com as melhores práticas de segurança do mercado

Segurança é prioridade

A Driva foi construída com segurança desde o primeiro dia. Implementamos múltiplas camadas de proteção para garantir que seus dados e os dados dos seus clientes estejam sempre seguros.

Certificações e Compliance

LGPD

Compliant

Conformidade com Lei Geral de Proteção de Dados

ISO 27001

Em processo

Gestão de Segurança da Informação

SOC 2 Type II

Em processo

Controles de segurança auditados

PCI DSS

Via processador

Segurança em pagamentos

Infraestrutura Segura

Hospedagem

Cloud ProviderAWS com certificações ISO 27001, SOC 2
RegiãoServidores no Brasil
RedundânciaMúltiplas zonas de disponibilidade
BackupBackups diários com retenção de X dias
DRPlano de disaster recovery testado

Rede

FirewallWAF e firewall de aplicação
DDoSProteção contra ataques DDoS
VPNAcesso administrativo apenas via VPN
SegmentaçãoRedes segregadas por função

Criptografia

TipoImplementação
Em trânsitoTLS 1.3 para todas as conexões
Em repousoAES-256 para dados armazenados
Banco de dadosCriptografia nativa do banco
BackupsBackups criptografados
ChavesGerenciamento via KMS

Controle de Acesso

Para Usuários

AutenticaçãoSenha forte + opção de MFA
SSOIntegração com provedores de identidade
SessõesTimeout automático por inatividade
PermissõesControle granular de acesso por papel
AuditoriaLog de todas as ações do usuário

Para Funcionários

Least PrivilegeAcesso mínimo necessário
MFA obrigatórioPara todos os acessos administrativos
Background CheckVerificação de antecedentes
TreinamentoSegurança e privacidade obrigatórios
OffboardingRevogação imediata de acessos

Desenvolvimento Seguro

Code ReviewRevisão obrigatória de código
SASTAnálise estática de segurança
DASTTestes dinâmicos de segurança
DependênciasMonitoramento de vulnerabilidades
PentestTestes de penetração periódicos
Bug Bounty[Se houver programa]

Monitoramento e Resposta

LogsLogging centralizado de eventos
SIEMCorrelação e análise de logs
AlertasAlertas automáticos de anomalias
24/7Monitoramento contínuo
IncidentesProcesso de resposta a incidentes
SLATempo de resposta definido

Privacidade dos Dados

MinimizaçãoColetamos apenas dados necessários
RetençãoPolítica de retenção definida
ExclusãoProcesso de exclusão sob demanda
AnonimizaçãoDados anonimizados para analytics
CompartilhamentoNão vendemos dados pessoais
SubprocessadoresLista controlada e auditada

Disponibilidade

SLA

99.9% de uptime

Status Page

status.driva.io

Incidentes

Comunicação transparente

Manutenções

Janelas programadas comunicadas

Perguntas Frequentes

Reporte Vulnerabilidades

Se você identificou uma vulnerabilidade de segurança, por favor nos avise.

Política: Responsible disclosure

Documentos de Segurança

DocumentoDisponibilidade
Política de SegurançaSob NDA
Relatório SOC 2Sob NDA
Pentest SummarySob NDA
Questionário de SegurançaSob solicitação

Precisa de mais informações?

Para questões de segurança específicas ou documentação adicional, fale com nosso time.