Registro público de confiança

A postura de segurança de Aranis Beta, aberta e verificável.

Este é o registro vivo dos nossos controles, certificações e compromissos de conformidade — a mesma cadeia causal de risco que aplicamos aos nossos clientes, aplicada a nós mesmos.

Certificações e atestações

O que já foi auditado por terceiros

Cada certificação abaixo é verificável no registro público do emissor. Certificações expiradas não são exibidas.

  • CAIQ v4.0.3ATIVA
    CSA STAR Level 1

    CSA STAR Level 1

    Cloud Security Alliance

    Nível: Level 1 - Self-Assessment

    Emitida em
    07 de jul. de 2026
    Última revisão
    06 de jul. de 2026

Postura de segurança

Como protegemos os dados que passam por Aranis Beta

Nosso Documento de Postura de Segurança descreve, em detalhe, os controles técnicos e organizacionais que sustentam Aranis Beta — da governança de acesso à resposta a incidentes.

Controles

Nossos controles, organizados por domínio

Estes são os controles próprios da organização — informados pelo CSA CCM, mas escritos e mantidos como parte da nossa própria metodologia de risco.

Cadeia de fornecedores

Subprocessadores

Terceiros que processam dados em nome da organização, para que você saiba exatamente onde e com quem seus dados circulam.

FornecedorFinalidadeTipos de dadoLocalização dos dadosDPA
SupabaseinfrastructureBanco de dados, autenticação e storage—us-west-2 (AWS)Ver
VercelinfrastructureHospedagem e deploy da aplicação—Estados Unidos (processamento primário; infraestrutura replicada globalmente)Ver
GitHubinfrastructureHospedagem de código-fonte e CI/CD——Ver
Anthropic (Claude)aiModelo de linguagem para o agente orquestrador e geração de relatórios——Ver
Cloudflare (Turnstile)securityProteção contra bots em formulários——Ver
Better StackmonitoringMonitoramento de uptime e status page——Ver
ResendinfrastructureEnvio de e-mails transacionais—Estados UnidosVer
StripepaymentsProcessamento de pagamentos e cobrança——Ver

Biblioteca de documentos

Documentos

Documentos públicos abrem direto. Documentos sensíveis (como relatórios de pentest) são liberados mediante solicitação.

Política de Privacidade

v1.0 · revisado —

Baixar

Política de Uso de Inteligência Artificial

v1.0 · revisado —

Baixar

Segurança da Informação

v1.0 · revisado —

Baixar

Roadmap de conformidade

Para onde estamos indo

Preferimos mostrar o que ainda está em construção a esconder — a maturidade é uma trajetória, não um selo único.

  1. Auditoria externa independente

    Planejado

    Assessment de auditoria e assurance conduzido por terceiros independentes, complementando o self-assessment CSA STAR atual.

  2. Gerenciamento de chaves pelo cliente (BYOK)

    Planejado

    Capacidade de clientes enterprise gerenciarem suas próprias chaves de criptografia de dados.

  3. Penetration testing por terceiros

    Planejado

    Testes de penetração periódicos, conduzidos por empresa independente especializada.

  4. Data Loss Prevention (DLP) em endpoints

    Planejado

    Tecnologias de DLP configuradas nos endpoints gerenciados, conforme avaliação de risco.

Perguntas frequentes

O que compradores costumam perguntar

access

data

security

compliance

security

ai

security

data