Segurança e governança

Nossos engenheiros, com o seu crachá.

Assumimos a execução dentro dos seus processos. Seu time mantém o controle dos acessos, das mudanças e da arquitetura.

O trabalho entra na sua governança.

Do primeiro acesso à entrega, seguimos os fluxos definidos com o seu time.

01

Acesso com escopo.

Definimos identidades, permissões e responsáveis antes de conectar os sistemas.

02

Mudança com aprovação.

Nossos engenheiros executam o trabalho seguindo sua revisão e autorização de mudanças.

03

Entrega com registro.

Documentamos decisões e reunimos as evidências previstas para a sua operação.

A implantação segue a sua arquitetura.

Self-hosted e BYOC definem onde executar. BYOK complementa o desenho com a gestão de chaves. A compatibilidade é avaliada por escopo.

Self-hosted

Software no seu ambiente.

Componentes da Voidr dentro do perímetro definido com Arquitetura e Segurança.

Detalhes técnicos
Ambiente
Cloud ou on-premises, conforme a compatibilidade dos componentes.
Conectividade
Serviços, integrações e endpoints de modelos são declarados antes do deploy.
Operação
Acessos, retenção, backup, atualização e responsabilidades são definidos no plano de implantação.
Aceite
O time do cliente revisa as evidências e os controles aplicáveis antes da operação.
Bring Your Own Cloud

Recursos na sua conta.

Serviços elegíveis na cloud do cliente, sob suas políticas de rede e região.

Detalhes técnicos
Provedores
AWS, Azure e Google Cloud, sujeitos à avaliação da arquitetura.
Perímetro
Componentes, processamento e fluxos de dados são definidos no desenho técnico.
Gestão
Região, rede, custos e responsabilidades operacionais são acordados com seu time de Cloud.
Conexões externas
Endpoints de modelos, integrações e telemetria necessários são declarados para aprovação.
Bring Your Own Key

Chaves sob sua gestão.

Integração com KMS ou HSM compatível, com permissões e escopo documentados.

Detalhes técnicos
Chave mestre
Gerenciada pelo cliente; a integração depende dos componentes contratados.
Criptografia
Dados cobertos, provedor, algoritmos e disponibilidade são definidos na avaliação técnica.
Ciclo de vida
Rotação, revogação e recuperação são validadas no ambiente de implantação.
Auditoria
Logs e evidências dependem dos componentes e controles aprovados.
Consulta técnica

Respostas para a avaliação técnica.

Consulte o que definimos com Segurança e Arquitetura antes da implantação.

Identidades e acessos

Permissões, integrações e ciclo de acesso dos engenheiros.

Como os engenheiros acessam o ambiente?
Os acessos seguem os processos do cliente. Identidades, permissões e responsáveis pela autorização são documentados para o escopo.
Como tratar entrada, mudança e saída?
A avaliação define o ciclo de concessão, revisão e revogação. Autenticação, escopos de API e privilégios mínimos são avaliados por integração.

Mudanças e segurança de software

Revisão, autorização e tratamento de vulnerabilidades.

Quem autoriza uma mudança?
O cliente define seu fluxo de aprovação. A Voidr executa dentro desse fluxo e registra as decisões e evidências acordadas.
Como avaliar dependências e vulnerabilidades?
A revisão segue o ciclo de desenvolvimento aplicável. O tratamento de vulnerabilidades e as evidências disponíveis são documentados por escopo.

Dados e privacidade

Finalidade, localização, retenção e descarte.

Quais dados entram na solução?
A avaliação define os dados necessários, sua finalidade e os limites de processamento. Dados, metadados e telemetria são descritos na arquitetura.
Onde ficam e por quanto tempo?
Residência, retenção e descarte são acordados para a implantação. LGPD e GDPR são requisitos avaliados conforme o tratamento e os termos aplicáveis.

Criptografia e chaves

KMS, HSM, rotação e revogação no modelo BYOK.

É possível usar nossas chaves?
BYOK depende da compatibilidade com o KMS ou HSM do cliente. O desenho define os dados cobertos, as permissões e as responsabilidades.
O que acontece ao revogar uma chave?
Os efeitos de revogação, rotação e recuperação são validados nos componentes da implantação antes de entrar em operação.

Modelos de AI e conexões externas

Endpoints, envio de dados e condições de uso.

Self-hosted elimina toda conexão externa?
Não necessariamente. Modelos, integrações e telemetria podem exigir endpoints externos. Essas conexões são declaradas e avaliadas antes do deploy.
O que é enviado aos modelos?
O desenho define os dados e os endpoints necessários. Uso, retenção e condições do provedor são avaliados para o escopo aprovado.

Logs e continuidade

Evidências, backup, recuperação e escalonamento.

Quais registros estarão disponíveis?
Logs, trilhas e monitoramento dependem dos componentes contratados. Definimos o que registrar, como acessar e por quanto tempo reter.
Quem responde pela continuidade?
Backup, recuperação, responsabilidades operacionais e canais de escalonamento são acordados com o cliente na avaliação técnica.

Subprocessadores e responsabilidades

Terceiros envolvidos e limites de cada implantação.

Quais terceiros processam os dados?
A lista efetiva depende da implantação. Fornecedores, finalidades e localizações são formalizados no escopo e nos termos aplicáveis.
Como isso funciona em BYOC?
Serviços compatíveis rodam na conta do cliente. Fluxos externos e terceiros envolvidos continuam sendo avaliados e documentados.

Traga seu time de Segurança para a conversa.

Definimos juntos o perímetro, as responsabilidades e as evidências necessárias para aprovar a implantação.