Criptografia
Última atualização: 4 de julho de 2026
A criptografia é um dos controles mais fundamentais nos quais a CORPYO se baseia para proteger os dados dos clientes, tanto enquanto se movem pelas redes quanto enquanto residem em nossos bancos de dados e backups.
Criptografia em Trânsito
Todo o tráfego de rede de e para a CORPYO — o site, o painel e a API — é criptografado usando TLS. Não é servido HTTP em texto simples; as requisições são automaticamente atualizadas para HTTPS, e publicamos cabeçalhos HSTS (HTTP Strict Transport Security) instruindo os navegadores a se conectarem apenas via TLS. O tráfego interno entre serviços de nossa camada de aplicação, camada de banco de dados e workers em segundo plano também é criptografado, de modo que os dados não trafegam em texto simples mesmo dentro de nossa própria rede.
Configuração TLS
Encerramos o TLS na borda da rede (Cloudflare) com uma configuração que suporta TLS 1.2 e TLS 1.3 e desativa versões de protocolo e conjuntos de cifras legados e inseguros. Os certificados são emitidos por autoridades certificadoras públicas confiáveis e renovados automaticamente bem antes do vencimento. Verificamos periodicamente nossa configuração TLS em relação às orientações atuais do setor (como as recomendações de configuração TLS da Mozilla) e ajustamos conforme essas orientações evoluem.
Criptografia em Repouso
Os dados de clientes em repouso — em nosso banco de dados principal, armazenamento de objetos e backups — são criptografados usando AES-256, um algoritmo de criptografia simétrica amplamente adotado como padrão do setor. Isso se aplica a dados estruturados (registros de empresas, documentos KYC, informações de cobrança), bem como a uploads de arquivos e snapshots de banco de dados.
Hashing de Senhas
A CORPYO nunca armazena senhas de contas em texto simples ou em formato reversível. As senhas são submetidas a hash usando um algoritmo moderno e resistente à memória (classe bcrypt ou superior) com salts específicos por usuário, de modo que, mesmo no improvável caso de comprometimento do banco de dados, recuperar as senhas originais seja computacionalmente inviável. Suportamos e incentivamos a autenticação multifator como uma camada adicional de proteção da conta além da própria senha.
Gestão de Chaves
As chaves de criptografia são gerenciadas por meio de um serviço dedicado de gestão de chaves (como o AWS KMS), em vez de serem incorporadas ao código da aplicação ou a arquivos de configuração. As chaves têm controle de acesso independente dos dados que protegem, são rotacionadas em um cronograma definido e nunca saem do serviço de gestão de chaves em formato de texto simples. O acesso às operações de gestão de chaves é registrado e restrito a um pequeno número de sistemas e pessoal autorizados.
Gestão de Segredos
Segredos da aplicação — credenciais de banco de dados, chaves de API, chaves de assinatura, tokens de serviços de terceiros — são armazenados em um serviço gerenciado de segredos e injetados nos ambientes da aplicação em tempo de execução. Segredos nunca são enviados ao controle de versão; nosso pipeline de CI inclui varredura automatizada para detectar exposição acidental de segredos antes que cheguem a um branch compartilhado. Os segredos são rotacionados periodicamente e imediatamente em caso de suspeita de exposição ou desligamento de pessoal.
