
Compatível com a GDPR

SOC2 Tipo 2
O Instituto Americano de Contadores Públicos Certificados (AICPA) e os relatórios de Controles de Organização de Serviço (SOC) oferecem garantia sobre os ambientes de controle relacionados ao armazenamento, recuperação, processamento e transferência de dados. Os relatórios SOC 2 são atualizados regularmente e se concentram nos controles em torno da segurança, disponibilidade e confidencialidade dos dados dos clientes.
Conforme com a ISO 27001
A Norma 27001 da Organização Internacional para Padronização (ISO 27001) fornece um framework para Sistemas de Gestão de Segurança da Informação (SGSI) para apoiar a continuidade da confidencialidade, integridade e disponibilidade da informação. Essas certificações têm duração de 3 anos e passam por auditorias de supervisão anuais.
Certificado PCI DSS
O PCI DSS foi desenvolvido para incentivar e melhorar a segurança dos dados de contas de cartão de pagamento e facilitar a ampla adoção de medidas de segurança de dados consistentes globalmente. O PCI DSS oferece uma base de requisitos técnicos e operacionais projetados para proteger os dados das contas de pagamento. Esta certificação é renovada anualmente.
Práticas de Segurança

Seguro por design
O Instituto Americano de Contadores Públicos Certificados (AICPA) e os relatórios de Controles de Organização de Serviço (SOC) oferecem garantia sobre os ambientes de controle relacionados ao armazenamento, recuperação, processamento e transferência de dados. Os relatórios SOC 2 são atualizados regularmente e se concentram nos controles em torno da segurança, disponibilidade e confidencialidade dos dados dos clientes.

Testado de segurança
A Oscilar contrata uma empresa de segurança terceirizada para realizar testes de Segurança, Vulnerabilidade e Penetração em todos os nossos produtos. Esses testes são realizados pelo menos uma vez por ano e as descobertas são tratadas de acordo com sua criticidade e priorização. Os resumos dos testes de avaliação de segurança e penetração da Oscilar podem ser solicitados aqui.

Criptografia de dados
Criptografamos seus dados armazenados usando o algoritmo de criptografia AES-256 padrão do setor, com uma chave de 256 bits. Todos os dados em trânsito são criptografados usando SSL/TLS.

Segurança de rede
Usamos protocolos de segurança padrão do setor para criptografar os dados em trânsito, tanto no tráfego externo quanto no interno. Nossa rede é continuamente monitorada para detectar atividades maliciosas ou anormais, e todas as anomalias detectadas são investigadas minuciosamente.

Segurança de API
Só permitimos o envio de dados para a API Oscilar usando SSL/TLS. O acesso à API é restrito por meio de uma chave de autorização de 256 bits, padrão da indústria.

Autenticação segura
Você controla como sua equipe entra no Oscilar. Faça login com SSO (SAML 2.0 ou OIDC), e-mail e senha, ou Google. O SCIM 2.0 mantém os usuários sincronizados com o seu diretório, e o SSO no seu domínio direciona todos os usuários através do seu IdP. O acesso é baseado em funções, com o acesso a Casos limitado por fila de revisão. As sessões expiram. A identidade roda no WorkOS, isolada da nossa outra infraestrutura, e os ambientes de sandbox e produção autenticam-se separadamente.

Segurança de Aplicações
Estamos monitorando continuamente vulnerabilidades no software de terceiros que usamos para proteger contra ataques à cadeia de suprimentos. Temos um processo automatizado para detectar vulnerabilidades em nossas dependências de terceiros e um processo abrangente para investigá-las e corrigi-las.

Acesso interno
O acesso aos nossos sistemas internos é protegido por autenticação de múltiplos fatores (ou múltiplas etapas). Concedemos o nível mínimo de acesso necessário para que um funcionário cumpra seu papel. Todos os nossos funcionários são obrigados a participar de treinamentos de segurança periódicos.


