FAQ de Segurança
Última atualização: 4 de julho de 2026
Perguntas comuns de clientes, auditores e parceiros de instituições financeiras sobre como a CORPYO protege dados e opera com segurança.
A CORPYO é certificada SOC 2 ou ISO 27001?
Ainda não. A CORPYO atualmente não possui certificação SOC 2, ISO 27001, ISO 27701 ou CSA STAR. Publicamos um roteiro honesto do nosso progresso em direção a essas certificações em /trust/certifications — preferimos ser transparentes sobre onde estamos a insinuar uma certificação que não possuímos.
Como meus dados são criptografados?
Os dados são criptografados em trânsito usando TLS 1.2+ e em repouso usando AES-256. As senhas são submetidas a hash, nunca armazenadas em texto simples. Detalhes completos estão em nossa página de Criptografia.
Onde meus dados são hospedados?
A infraestrutura da CORPYO roda na Vercel e na AWS em várias regiões, atrás da rede global da Cloudflare. Veja Infraestrutura para detalhes da arquitetura e Subprocessadores para a lista completa de fornecedores envolvidos na entrega da plataforma.
Quem pode acessar meus dados internamente?
O acesso segue o menor privilégio e o controle de acesso baseado em funções: apenas a equipe cuja função exige (por exemplo, revisão de conformidade de documentos KYC, ou suporte respondendo a um chamado que você abriu) pode acessar seus registros, e esse acesso é registrado. Veja Controle de Acesso e Registro de Auditoria.
Vocês vendem meus dados?
Não. A CORPYO não vende dados pessoais. Nossas práticas de compartilhamento de dados são descritas integralmente em nossa Política de Privacidade.
O que acontece se houver um incidente de segurança?
Seguimos um processo documentado de resposta a incidentes que abrange detecção, contenção, investigação, recuperação e notificação aos clientes. Quando um incidente afeta seus dados pessoais, notificamos você de acordo com a lei aplicável. Veja Resposta a Incidentes.
Como relato uma vulnerabilidade?
Envie um e-mail para [email protected] ou veja nossa política de Divulgação Responsável para escopo, processo e nosso compromisso de porto seguro com pesquisadores de boa-fé.
Vocês oferecem um Acordo de Tratamento de Dados (DPA)?
Sim. Nosso DPA pronto para o RGPD é publicado em /trust/dpa, e clientes que precisam de uma cópia assinada e específica da entidade podem solicitá-la via [email protected].
Quais são suas práticas de backup e recuperação?
Executamos backups automatizados e criptografados com objetivos de recuperação definidos. Veja Continuidade de Negócios para detalhes, e nossa página de Status do Sistema em tempo real para a saúde atual da plataforma.
Como posso obter mais detalhes para meu próprio processo de due diligence?
Temos prazer em trabalhar diretamente com equipes de segurança e conformidade — incluindo de parceiros de instituições financeiras — que estejam avaliando a CORPYO. Envie seu questionário ou perguntas específicas para [email protected].
