Compradores de compliance precisam confiar no fornecedor antes de confiar nos dados. Esta página documenta nossa arquitetura de segurança, compromissos de proteção de dados e roteiro de certificações.

Os dados de inteligência são pseudonimizados antes do armazenamento. Uma violação no banco de dados exporia apenas identificadores pseudonimizados, não endereços de carteira.
Todo resultado de verificação é assinado criptograficamente (Ed25519) com um ID de snapshot único. Os relatórios são determinísticos — regenerar a partir dos mesmos dados produz um documento idêntico.
Infraestrutura dedicada com criptografia completa de disco em repouso. Arquitetura de serviços isolada em rede.
Autenticação baseada em token com permissões específicas. Limitação de taxa e hardening de segurança em todas as rotas.
Dados pessoais (PII) minimizados em todos os registros e monitoramento do sistema. Endereços de carteira nunca são gravados em saídas de diagnóstico.
Monitoramento contínuo de saúde. Métricas em tempo real. Alertas sobre disponibilidade de serviço e throughput de processamento.
Nova verificação baseada em TOTP exigida para ações destrutivas: revogação de chave de API, remoção de membro da equipe, exportação de dados. Fail-closed, com limitação de taxa.
Restrinja cada chave de API a endereços IP específicos ou faixas CIDR. IPs não autorizados são rejeitados na camada de autenticação antes de qualquer processamento de dados.
Alinhado com os marcos regulatórios sob os quais nossos clientes operam.
Aquilo a que nos comprometemos no contrato.
Meta mensal de disponibilidade na API de triagem. Crédito de serviço em caso de descumprimento.
Tempo máximo tolerável de inatividade em um incidente regional. Runbook documentado, testado mensalmente.
Perda máxima de dados em um incidente regional. Replicação de banco de dados mais snapshots de hora em hora.
Backups diários criptografados retidos por 32 dias. Restauração testada trimestralmente em um ambiente limpo.
Scores de risco, categorias de padrões detectados, carimbos de data/hora das verificações e identificadores de endereço pseudonimizados. Os endereços enviados por usuários para verificação são pseudonimizados no momento da ingestão.
Infraestrutura hospedada na UE. Armazenamento criptografado. Ambiente dedicado.
Os resultados de verificação são retidos pelo período de retenção de compliance definido pela organização (padrão: 5 anos, configurável). As organizações podem solicitar a exclusão de dados.
Consultamos fontes externas de inteligência durante as verificações. Não compartilhamos seu histórico de verificações, listas de endereços ou resultados com nenhum terceiro.
Processamos dados sob interesse legítimo para prevenção de crimes financeiros (RGPD, art. 6(1)(f)). DPA disponível mediante solicitação. Lista de subprocessadores mantida e atualizada.
Sim. Exportação completa do histórico de verificações pela API ou pelo painel. Formatos CSV e JSON disponíveis.
A residência de dados é uma cláusula do seu contrato, não uma opção marcada em um pedido.
Região primária na UE com redundância multizona. Sem replicação automática de dados fora da UE. Transferência transfronteiriça exige consentimento por escrito do cliente.
Todos os bancos de dados, backups e armazenamento de objetos são criptografados em repouso. As chaves são rotacionadas conforme um cronograma publicado e a cada mudança de operador.
Toda conexão entre cliente, edge e núcleo usa TLS 1.3 ou superior. HSTS preload, sem fallback para cifras legadas.
Os dados de triagem dos clientes nunca saem da nossa infraestrutura para inferência de modelo. Os resumos de padrões rodam em modelos internos e isolados.
Todo serviço externo que possa processar dados de clientes, listado por categoria. Nunca compartilhamos dados de triagem de clientes com provedores de inferência de IA de terceiros.
| Categoria de serviço | Finalidade | Jurisdição |
|---|---|---|
| Infraestrutura de hospedagem | Computação e armazenamento de produção | UE |
| CDN global e WAF | Entrega edge, proteção contra DDoS, mitigação de bots | Multirregional |
| Banco de dados principal | Histórico de score dos clientes, livro-razão de auditoria, registros primários | UE |
| Cache em memória | Consultas de caminho crítico, filas assíncronas, limitação de taxa | UE |
| Repositório analítico | Análise de vínculo entre contrapartes | UE |
| Análise de padrões por IA | Resumos de padrões sobre dados fornecidos pelo cliente | UE · isolado |
| Dados de blockchain | Obtenção de dados de blockchain | UE |
| Provedor de e-mail transacional | E-mails de conta, alerta e fatura (sem marketing) | UE |
| Entrega via bot do Telegram | Canal de bot exclusivo para clientes do plano Telegram | Região do usuário (Telegram) |
| Fornecedor externo de teste de invasão anual | Teste de segurança independente, rotativo anualmente | UE ou EUA (credenciado pela CREST) |
| Parceiro de roteamento de Travel Rule | Roteamento de mensagens IVMS101 entre VASPs (opt-in) | UE |
| Processadora de pagamentos | Cobrança por cartão para planos pagos (cripto e ACH direto) | UE |
Os clientes são notificados por escrito 30 dias antes de qualquer alteração na lista de subprocessadores. A lista atual é a versão oficial.
| Item | Status | Cronograma |
|---|---|---|
| Auditoria SOC 2 Tipo I | Em preparação | 2026 H2 |
| Teste de invasão anual | Definindo escopo | 2026 Q3 |
| Avaliação ISO 27001 | Planejado | 2027 |
| Modelo de DPA para RGPD | Disponível | Now |
| Pacote de avaliação de fornecedor | Disponível mediante solicitação | Now |
Se você descobrir uma vulnerabilidade de segurança na Sanctuary, queremos saber.
Não tomamos medidas legais contra pesquisadores agindo de boa-fé. política de bug bounty
O que acontece se algo der errado.
Confirmamos o recebimento de qualquer incidente de segurança reportado em até 24 horas, independentemente da gravidade.
Os clientes afetados são notificados em até 72 horas após a confirmação do incidente. Clientes materialmente afetados recebem um relatório pós-incidente por escrito em até 14 dias.
Incidentes resolvidos são resumidos nesta página com data, escopo e remediação, com dados ocultados apenas onde uma investigação em andamento exigir.
Nenhum incidente de segurança afetando dados de clientes reportado até o momento. Esta entrada é atualizada conforme o registro muda.
Envie relatórios de vulnerabilidade e outras correspondências sensíveis de segurança para o contato abaixo. Envios criptografados são preferíveis.
Envie um e-mail para [email protected] para solicitar nossa fingerprint PGP atual e a chave pública para envios criptografados.
Ver security.txt →Pesquisadores agindo de boa-fé são protegidos pela nossa política de bug bounty.
Compradores Enterprise: solicite nossas respostas ao questionário de segurança, DPA, lista de subprocessadores e documentação de infraestrutura.