Os seus dados comerciais sob proteção segura

Entendemos que os dados financeiros e de produção são o ativo mais valioso do seu negócio. A nossa prioridade é garantir a sua total confidencialidade e integridade.

Princípios Chave

Abordagem multinível para proteger a sua informação.

Proteção de Ligação

Protocolo HTTPS, certificado da empresa Sectigo. Padrão de encriptação SHA256WithRSA . O servidor não aceita ligações através de protocolos obsoletos (SSLv3 e inferiores).

Isolamento e Encriptação de BD

Isolamento físico nos servidores Hetzner (Alemanha, Finlândia). Dados distribuídos. Nomes de tabelas e campos encriptados (requerem ficheiro-chave separado).

Controlo de Acesso

SHA256 hash + salt (proteção contra rainbow tables). Acesso via JWT (análogo ao OAuth 2.0). Bloqueio instantâneo via bot de Telegram.

Cópia de Segurança e NDA

Backup diário. Acesso à infraestrutura apenas para 3 funcionários sob NDA.

Segurança Comprovada

Os nossos certificados de segurança são verificados e atualizados regularmente. Utilizamos algoritmos avançados para garantir a integridade dos dados durante a transmissão.

Confiado pelos Principais Navegadores
RELATÓRIO DA CADEIA DE CERTIFICADOS
  • app.bimpsoft.com resolves to 135.181.3.236
  • The certificate should be trusted by all major web browsers.
  • The certificate was issued by Sectigo.
  • The hostname (app.bimpsoft.com) is correctly listed.

Server Certificate

Common name: app.bimpsoft.com
Signature Algorithm: sha256WithRSAEncryption
Issuer: Sectigo RSA Domain Validation

Chain of Trust

1. Sectigo RSA Domain Validation
Valid until: 2030
2. USERTrust RSA Certification Authority
Location: New Jersey, US
3. Root: AAA Certificate Services
Signature: sha384WithRSAEncryption

A Nossa Base Técnica

Detalhes da arquitetura de segurança.

Servidores e Infraestrutura

  • Alojamento na UE: Servidores dedicados Hetzner na Alemanha e Finlândia (servidores abertos).
  • Isolamento Lógico: Dados da empresa distribuídos entre vários servidores.
  • Encriptação da Estrutura: Nomes de tabelas e campos encriptados. Requerem um ficheiro-chave que é armazenado separadamente. Sem ele, é impossível entender as relações.

Autenticação do Utilizador

  • Hashing de Palavras-passe: SHA256 + "salt" para proteção contra ataques "rainbow table".
  • Tokens de Curta Duração (JWT): Algoritmo de funcionamento semelhante ao OAuth 2.0. O curto período de validade do token de acesso minimiza os riscos em caso de comprometimento.
  • Bloqueio Instantâneo: Existe um mecanismo de bloqueio instantâneo do funcionário através de Telegram-bot.

Controlo Administrativo

As nossas garantias contra perda de dados e acesso não autorizado.

Cópia de Segurança

Backup automático diário. Cópias em servidor remoto para recuperação rápida.

Controlo de Pessoal

Acesso à infraestrutura (servidores, BD) apenas para 3 funcionários-chave.

Garantia Jurídica (NDA)

Cada especialista com acesso assinou um rigoroso Acordo de Confidencialidade (NDA).

Em Desenvolvimento

Planos para reforçar a segurança

Estamos constantemente a melhorar o sistema de proteção, implementando os mais recentes padrões de cibersegurança.

bcrypt

Transição para um algoritmo de encriptação de palavras-passe artificialmente lento para proteção máxima.

Microsserviço de autorização

Serviço separado com funções avançadas de controlo de acesso.

Análise de atividade

Rastreio de atividade suspeita (por exemplo, login de diferentes países).

2FA

Autenticação de dois fatores para um nível adicional de confirmação de identidade.

Tem perguntas adicionais sobre segurança?

Estamos prontos para discutir detalhadamente cada aspeto da proteção de dados da sua empresa.

Solicitar consulta
Bimp Logo

Obrigado pelo seu pedido!

Um gestor entrará em contacto consigo em breve