Toda decisão de design na Sanctuary começa com uma pergunta: como protegemos os dados?

SOC 2 Type II
Em andamento
Arquitetura projetada conforme os Trust Service Criteria do SOC 2
RGPD
Em conformidade
Apenas dados pseudonimizados. Exclusão completa mediante solicitação.
CCPA
Em conformidade
PII mínimo. Exportação de dados do usuário disponível.
OFAC
Triagem diária
Evidências de sanções são monitoradas e verificadas em cada consulta.
Endereços de carteira são pseudonimizados antes do armazenamento. Endereços originais não podem ser recuperados a partir dos dados armazenados.
A pseudonimização acontece no momento da ingestão dos dados. Só identificadores derivados são armazenados.
O pipeline de triagem é projetado para minimizar a exposição de dados. A maioria das consultas é resolvida sem acessar registros armazenados.
Só correspondências em potencial seguem para análise completa. Resultados negativos nunca são registrados.
Senhas são armazenadas usando hashing padrão do setor, resistente a ataques de força bruta.
O armazenamento de credenciais segue as práticas atuais do setor, com parâmetros reforçados.
Isolamento rígido de dados entre contas. Aplicado na camada de armazenamento, não só na aplicação.
Isolamento multi-tenant aplicado no nível de infraestrutura, impedindo acesso a dados entre contas.
Isolamento de rede entre serviços. Cabeçalhos de segurança rígidos em cada resposta.
Superfície de ataque mínima. Serviços internos se comunicam por redes isoladas.
Toda ação relevante é registrada em uma trilha de auditoria à prova de adulteração. Cadastros, verificações de carteira, ações administrativas — tudo rastreado.
Atribuição completa do autor, contexto da operação e metadados registrados para compliance e perícia forense.
Todas as conexões são criptografadas com TLS 1.3. Nenhum downgrade de protocolo é permitido.
Todos os bancos de dados e caches rodam em volumes de armazenamento criptografados. Endereços de carteira são armazenados apenas como hashes criptográficos irreversíveis.
Chaves de API passam por hash antes do armazenamento. Só o prefixo fica visível para o usuário. Chaves de assinatura nunca são gravadas em disco.
Vazamento de dados, interrupção total do serviço, comprometimento de segurança
Recurso importante fora do ar, precisão do score degradada
Regressão pequena de recurso, problemas que não bloqueiam o uso
Documentação, problemas cosméticos
Incidentes de segurança que afetam dados pessoais são reportados em até 72 horas, conforme o Artigo 33 do RGPD. Clientes afetados são notificados individualmente, com detalhes do incidente, dados envolvidos e medidas de mitigação.
Quando fontes externas de inteligência ficam indisponíveis, a Sanctuary volta automaticamente para o scoring apenas com dados internos. A cobertura pode ficar reduzida, mas o serviço continua disponível.
Fora do escopo: hospedagem de infraestrutura, serviços de terceiros, engenharia social, DDoS.
Reportar para [email protected]. Chave PGP disponível mediante solicitação.
| Tipo de dado | Retenção | Base legal |
|---|---|---|
| Dados da conta | Até a exclusão + 30 dias | Execução de contrato |
| Hashes pseudonimizados de carteira | Free: 1 ano, Pro: 3 anos, Enterprise: configurável | Interesse legítimo |
| Snapshots de verificação | Free: 30 dias, Pro: 1 ano, Enterprise: indefinido | Execução de contrato |
| Registros de faturamento | 7 anos | Conformidade tributária |
| Logs de servidor | 30 dias | Interesse legítimo |
| Cache temporário de endereços | 7 dias (por usuário) | Execução de contrato |
Documentação detalhada da nossa arquitetura de segurança e das políticas de tratamento de dados. Disponível mediante NDA.
Solicitar whitepaper