Registro público de confiança
A postura de segurança de Aranis Beta, aberta e verificável.
Este é o registro vivo dos nossos controles, certificações e compromissos de conformidade — a mesma cadeia causal de risco que aplicamos aos nossos clientes, aplicada a nós mesmos.
Certificações e atestações
O que já foi auditado por terceiros
Cada certificação abaixo é verificável no registro público do emissor. Certificações expiradas não são exibidas.
- CAIQ v4.0.3ATIVA

CSA STAR Level 1
Cloud Security Alliance
Nível: Level 1 - Self-Assessment
- Emitida em
- 07 de jul. de 2026
- Última revisão
- 06 de jul. de 2026
Postura de segurança
Como protegemos os dados que passam por Aranis Beta
Nosso Documento de Postura de Segurança descreve, em detalhe, os controles técnicos e organizacionais que sustentam Aranis Beta — da governança de acesso à resposta a incidentes.
Controles
Nossos controles, organizados por domínio
Estes são os controles próprios da organização — informados pelo CSA CCM, mas escritos e mantidos como parte da nossa própria metodologia de risco.
Cadeia de fornecedores
Subprocessadores
Terceiros que processam dados em nome da organização, para que você saiba exatamente onde e com quem seus dados circulam.
| Fornecedor | Finalidade | Tipos de dado | Localização dos dados | DPA |
|---|---|---|---|---|
| Supabaseinfrastructure | Banco de dados, autenticação e storage | — | us-west-2 (AWS) | Ver |
| Vercelinfrastructure | Hospedagem e deploy da aplicação | — | Estados Unidos (processamento primário; infraestrutura replicada globalmente) | Ver |
| GitHubinfrastructure | Hospedagem de código-fonte e CI/CD | — | — | Ver |
| Anthropic (Claude)ai | Modelo de linguagem para o agente orquestrador e geração de relatórios | — | — | Ver |
| Cloudflare (Turnstile)security | Proteção contra bots em formulários | — | — | Ver |
| Better Stackmonitoring | Monitoramento de uptime e status page | — | — | Ver |
| Resendinfrastructure | Envio de e-mails transacionais | — | Estados Unidos | Ver |
| Stripepayments | Processamento de pagamentos e cobrança | — | — | Ver |
Biblioteca de documentos
Documentos
Documentos públicos abrem direto. Documentos sensíveis (como relatórios de pentest) são liberados mediante solicitação.
Roadmap de conformidade
Para onde estamos indo
Preferimos mostrar o que ainda está em construção a esconder — a maturidade é uma trajetória, não um selo único.
Auditoria externa independente
PlanejadoAssessment de auditoria e assurance conduzido por terceiros independentes, complementando o self-assessment CSA STAR atual.
Gerenciamento de chaves pelo cliente (BYOK)
PlanejadoCapacidade de clientes enterprise gerenciarem suas próprias chaves de criptografia de dados.
Penetration testing por terceiros
PlanejadoTestes de penetração periódicos, conduzidos por empresa independente especializada.
Data Loss Prevention (DLP) em endpoints
PlanejadoTecnologias de DLP configuradas nos endpoints gerenciados, conforme avaliação de risco.
Perguntas frequentes
O que compradores costumam perguntar
access
data
security
compliance
security
ai
security
data