Pular para o conteúdo
EMPOBase
pt
Começar grátis
Segurança e privacidade

Construído sobre o Google Cloud. Segurança em linguagem clara.

O EMPOBase é hospedado no Google Cloud. Esta página descreve os controles e compromissos de política que operamos hoje, o que está no roteiro imediato e os fornecedores que processam seus dados.

O que garantimos, o que está em andamento e quem processa o quê — tudo nesta página.

app.empobase.com TLS
Cada requisição, verificada
  • Em vigor: Conexão criptografada
    TLS em trânsito · HSTS aplicado
  • Em vigor: Identidade verificada
    Token assinado verificado no servidor, a cada requisição
  • Em vigor: Escopo de organização aplicado
    As consultas usam seu contexto de organização autenticado
  • Em vigor: Criptografado em repouso
    Chaves gerenciadas pelo Google em bancos de dados e arquivos
  • Criptografia invisível ao operador Roteiro
    Chaves em poder do cliente para registros sensíveis

Ilustrativo — as verificações que cada requisição autenticada precisa passar.

Hospedagem
Google Cloud
Região de Singapura. A residência de dados na UE ou fixada por região está no nosso roteiro.
Criptografia
Em trânsito e em repouso
TLS em trânsito. Criptografia em repouso gerenciada pelo Google.
Isolamento
Acesso limitado por organização
Um banco de dados Cloud SQL compartilhado com contexto de organização autenticado e limites aplicados pelo aplicativo.
Compromissos permanentes
  • Sem revenda de dados
  • Não usados para treinar modelos de IA
  • Termos de DPA mediante solicitação
  • Exportações compatíveis pelo nosso processo de privacidade
  • Cada subprocessador nomeado
Como as requisições fluem

Do seu navegador ao banco de dados, em quatro camadas reforçadas.

Uma visão de alto nível de como cada requisição autenticada percorre o EMPOBase. Nomeia a camada (Edge / Identidade / Aplicação / Armazenamento), não os produtos subjacentes.

Edge

  • TLS · HSTS · CSP estrita
  • Filtragem de DDoS e bots

Identidade

  • Provedor de identidade gerenciado do Google
  • Tokens assinados, verificados no servidor

Aplicação

  • Requisições restritas a uma organização
  • Verificado em cada chamada de API

Armazenamento

  • Banco de dados Cloud SQL compartilhado
  • Arquivos privados · verificações de autorização · URLs assinadas de curta duração

A criptografia em repouso usa hoje chaves gerenciadas pelo Google. A criptografia invisível ao operador, com chaves em poder do cliente, para registros sensíveis está no nosso roteiro (veja abaixo).

O que garantimos

O patamar de segurança, em termos simples.

Os detalhes de implementação são mantidos privados pela mesma razão que os bancos não publicam seus diagramas de rede. As propriedades abaixo são os controles e compromissos de política que descrevemos publicamente hoje.

Acesso limitado por organização

  • Os registros compartilham um banco de dados Cloud SQL e têm um ID de organização. O contexto autenticado e as consultas qualificadas por organização aplicam o limite.
  • Os arquivos são privados. O EMPOBase verifica a autorização antes de emitir uma URL de download assinada de curta duração.
  • As requisições da camada de aplicação são restritas à organização autenticada em cada chamada de API, não apenas no login

Criptografia

  • HTTPS/TLS protege o tráfego entre o navegador e o serviço, e HSTS é aplicado. O aplicativo se conecta pelo conector Cloud SQL autorizado e criptografado do Google.
  • Chaves de criptografia gerenciadas pelo Google sobre os dados em repouso — tanto bancos de dados quanto armazenamento de arquivos
  • Chaves de criptografia gerenciadas pelo cliente (BYOK) — no roteiro para Enterprise, ainda não disponível (veja o roteiro abaixo)

Identidade & sessões

  • O login passa por um provedor de identidade gerenciado do Google — suas credenciais nunca tocam o nosso banco de dados
  • Os tokens de identidade são assinados criptograficamente e verificados no servidor a cada requisição
  • Os cookies de sessão são HttpOnly + Secure + SameSite. O JavaScript não consegue lê-los; requisições entre sites não conseguem reproduzi-los
  • Lista de domínios autorizados no provedor de identidade — páginas de phishing não conseguem fazer proxy do seu login

Resiliência

  • O Cloud SQL mantém catorze backups automatizados e sete dias de registros de transações para recuperação a um ponto no tempo.
  • As credenciais de produção são armazenadas no Google Secret Manager com acesso IAM limitado por segredo. O acesso aos segredos é registrado no Cloud Audit Logs.
  • Implantações imutáveis em nível de contêiner. Sem correções via SSH no servidor; cada versão é uma compilação nova que substitui a anterior
  • Content-Security-Policy estrita + X-Frame-Options + X-Content-Type-Options em cada página
Privacidade

Seus dados, suas regras. Não são insumo de treinamento.

Operamos o portal. Os clientes controlam os dados que enviam, e nós os processamos para fornecer e proteger o serviço.

Propriedade dos dados
Você é dono dos dados que envia. Nós os processamos para fornecer e proteger o serviço e apoiamos pedidos de exportação por meio do nosso processo de privacidade.
Sem treinamento, sem revenda
Não vendemos nem licenciamos dados de clientes, nem usamos conteúdo de clientes para treinar modelos da EMPO ou de terceiros. Os processadores necessários são nomeados abaixo e os termos de DPA aplicáveis estão disponíveis mediante solicitação.
Direito à exclusão
A exclusão por registro está disponível nos fluxos compatíveis. Pedidos verificados de exclusão da conta seguem nosso processo de privacidade e as obrigações de retenção aplicáveis.
Direito à exportação
As exportações compatíveis estão disponíveis no produto e por meio do nosso processo de privacidade. O formato e o escopo dependem dos dados e do plano.
DPA em arquivo
Os termos aplicáveis do Acordo de Processamento de Dados estão disponíveis mediante solicitação para acordos de processamento e transferência compatíveis.
Dados de beneficiários
Se você armazenar nomes, fotos, coordenadas GPS ou documentos de identidade de beneficiários, trate-os como dados sensíveis e confirme os controles de acesso, retenção e redação necessários para seu programa.
Subprocessadores

Quem mais tem acesso aos seus dados, e por quê.

Nomeamos os processadores necessários que lidam com dados de clientes e atualizamos esta lista quando esses processadores mudam.

Quem mais tem acesso aos seus dados, e por quê.
Fornecedor Finalidade Tipo de dados Localização
Google Cloud Hospedagem, banco de dados, armazenamento de arquivos, DNS, segredos Todos os dados do cliente Região de Singapura
Provedor de identidade do Google Login (Google + email) Email, nome de exibição, carimbos de data/hora de login Global
Hostinger Registrador de domínios Apenas registros de propriedade do domínio UE (Lituânia)
Resend Email transacional (recibos, autenticação, notificações) Endereço de email, conteúdo da mensagem EUA
Stripe Cobrança de assinaturas (planejado — ainda não ativo) Contato de cobrança, email, meio de pagamento EUA · UE disponível

A lista de subprocessadores é atualizada conforme as integrações mudam. O Stripe está planejado, mas ainda não está ativo.

A parte honesta

O que está no roteiro, com datas.

Somos um produto jovem. Fingir ter certificações que não possuímos não sobreviveria à sua primeira ligação de triagem. Este é o estado real.

Hoje

Controles fundamentais

  • Base nativa do Google Cloud
  • Controles de acesso por organização aplicados pelo aplicativo
  • Criptografia em trânsito e em repouso
  • Modelo de DPA mediante solicitação
  • Lista de subprocessadores (acima)
Em andamento

2026 S2

  • Preparação do lançamento de MFA — verificação de cadastro, recuperação e redefinição pendente.
  • Exportação de trilha de auditoria voltada ao cliente
  • Endpoints de exportação e exclusão de dados do GDPR
  • Residência de dados na UE
  • Kit de questionário de segurança para fornecedores
Roteiro

2027

  • SOC 2 Tipo I
  • Chaves de criptografia gerenciadas pelo cliente (BYOK)
  • Início da auditoria ISO 27001
  • Página de status pública
Fale conosco

Envie seu questionário de segurança — nós o responderemos.

Equipes de aquisições de INGO: envie seu CAIQ, seu VSA, sua lista de verificação de segurança de fornecedores feita internamente. Respondemos em até 5 dias úteis sob NDA e percorremos cada lacuna.

Divulgação responsável: encontrou uma vulnerabilidade? Escreva para security@empobase.com. Confirmamos o recebimento em até 48 horas e creditamos os pesquisadores no changelog.