Segurança da informação

Dados industriais tratados com padrão de instituição financeira

Formulações, custos, listas de clientes e planos de produção são ativos estratégicos. O FLUX foi arquitetado sob princípios modernos de segurança, com controle de acesso granular, criptografia em trânsito e em repouso, e conformidade com a Lei Geral de Proteção de Dados (LGPD).

Pilares de segurança

Controle de acesso por função

Perfis granulares por módulo, ação e registro. Princípio do menor privilégio aplicado por padrão.

Autenticação multifator (MFA)

Segundo fator obrigatório para perfis administrativos e configurável para demais usuários.

Row-level security

Isolamento de dados por empresa, filial ou centro de custo, mesmo em bases compartilhadas.

Criptografia em trânsito

TLS 1.2+ em todas as conexões, com HSTS e certificados renovados automaticamente.

Criptografia em repouso

Bancos e backups armazenados em provedores certificados, com chaves gerenciadas de forma segura.

Logs e trilhas de auditoria

Registro imutável de acessos, alterações e ações administrativas, com retenção configurável.

Governança de dados pessoais (LGPD)

  • Base legal identificada para cada finalidade de tratamento
  • Consentimento explícito coletado em formulários públicos
  • Direitos do titular atendidos por canal oficial (acesso, correção, exclusão, portabilidade)
  • Encarregado de dados (DPO) definido e divulgado
  • Registro de operações de tratamento mantido conforme art. 37 da LGPD

Continuidade operacional

Backups automáticos

Rotina diária com retenção configurável e testes periódicos de restauração.

Alta disponibilidade

Infraestrutura redundante em provedores com SLA de nível empresarial.

Plano de recuperação

RTO e RPO documentados e formalizados em contrato.

Boas práticas exigidas do cliente

  • Uso de senhas fortes e MFA para todos os usuários
  • Revisão trimestral de perfis e acessos ativos
  • Desligamento imediato de usuários após saída de colaboradores
  • Treinamento periódico de conscientização em segurança da informação

Fontes e referências técnicas

As referências abaixo embasam o conteúdo desta página. Consulte diretamente cada norma ou publicação para aplicação prática.

  • Lei 13.709/2018 (LGPD)Lei Geral de Proteção de Dados Pessoais.
  • ISO/IEC 27001Sistema de gestão de segurança da informação — requisitos.
  • OWASP Top 10Referência internacional de segurança em aplicações web.

Veja o FLUX aplicado à realidade da sua indústria de segurança.

Demonstração personalizada, sem custo e sem compromisso, conduzida por especialistas com vivência em embalagens plásticas flexíveis.