Segurança e Conformidade

Segurança de Nível Enterprise

A segurança dos seus dados é nossa prioridade máxima. SimUser AI implementa práticas de preservação de privacidade em cada camada.

Camadas de Segurança da Arquitetura

Defesa em profundidade — cinco camadas protegendo seus dados em cada nível.

WAF e Rate Limiting

Firewall de Aplicação Web e limitação inteligente de taxa protegem contra DDoS, força bruta e abuso.

Isolamento de Rede

Isolamento de rede baseado em VPC com sub-redes privadas, grupos de segurança e sem endpoints de banco de dados públicos.

Criptografia de Credenciais

Criptografia AES-256 em repouso via AWS Secrets Manager. TLS 1.3 em trânsito para todos os dados.

Isolamento de Banco de Dados

Isolamento de dados por tenant com chaves de criptografia dedicadas.

Log de Auditoria

Trilha de auditoria abrangente para todo acesso a dados, uso de credenciais e ações administrativas.

Compromissos de Segurança IA/LLM

O que prometemos sobre como usamos modelos de IA com seus dados.

Sem Treinamento em Dados do Cliente

Seus dados de aplicação, capturas de tela e resultados de teste nunca são usados para treinar nenhum modelo de IA.

Zero Acesso do Provedor de Modelo

AWS Bedrock garante que provedores de modelo (Anthropic) não têm acesso aos seus prompts e completions.

ISO/IEC 42001

AWS Bedrock possui certificação ISO/IEC 42001 — o padrão internacional para sistemas de gestão de IA.

Conectividade Privada

AWS PrivateLink garante que chamadas de API LLM nunca trafeguem pela internet pública.

Guardrails de IA e Mascaramento PII

Detecção e mascaramento automático de PII em capturas de tela antes que qualquer dado seja enviado para inferência LLM.

Roadmap de Conformidade

Nosso caminho para cobertura abrangente de conformidade.

GDPR

Planejado

Templates DPIA, SCCs para transferências internacionais, Artigo 25 proteção de dados por design.

SOC 2 Tipo II

Q4 2026

Certificação SOC 2 Tipo II planejada para Q4 2026.

LGPD

Planejado

Solicitações de titulares em 15 dias, notificação de violação em 72 horas, SCCs aprovados pela ANPD.

ISO 27001

2028

Certificação de sistema de gestão de segurança da informação planejada para 2028.

Proteção de Dados por Design

Privacidade está embutida em cada camada do SimUser AI, não adicionada depois.

Detecção e Mascaramento PII

Capturas de tela são processadas para detectar e redigir PII antes do armazenamento ou transmissão LLM.

Isolamento de Credenciais

Criptografia AES-256 em repouso, TLS 1.3 em trânsito. Armazenadas no AWS Secrets Manager.

Retenção Configurável

Retenção padrão de 30 dias com políticas customizáveis. Clientes podem definir retenção mais curta ou exclusão imediata.

Isolamento de Dados por Tenant

Dados de cada cliente são isolados — sem mistura entre clientes em chamadas LLM, sem buckets compartilhados.

Tem perguntas de segurança?

Segurança é essencial para nossa equipe após anos liderando equipes de SRE e Segurança. Teremos prazer em detalhar nossa arquitetura de segurança.

Pronto para Transformar Seus Testes?

Entre na lista de espera — vagas limitadas para equipes que querem co-criar o produto.

Garantir Acesso Antecipado