HestiaShield
🔒 Compliance

Segurança e Compliance

LGPD by design — seus dados e os dos seus clientes estão protegidos.

Pilares de Segurança

🔐

Criptografia de Ponta a Ponta

Toda comunicação entre app, API e dashboard utiliza TLS 1.3. Dados sensíveis criptografados em repouso e em trânsito.

🗑️

API stateless

Texto enviado para análise é processado e imediatamente descartado. Nenhum conteúdo de mensagem é armazenado nos servidores.

🇧🇷

Dados no Brasil

Toda a infraestrutura está hospedada em servidores brasileiros. Nenhum dado pessoal cruza fronteiras internacionais.

⚖️

LGPD compliant

Self-DPIA realizado com classificação BAIXO RISCO. Aceite explícito de termos, DPO designado, direitos dos titulares garantidos.

🏢

Multi-tenancy isolado

Dados de cada organização parceira são completamente isolados. Nenhum parceiro tem acesso a dados de outro parceiro.

🧪

Testes automatizados

87+ testes automatizados com execução via cron noturno às 03:30 BRT. Cobertura de API, engine e integrações.

Transparência

O que analisamos

  • Padrões textuais de mensagens recebidas
  • Metadados do remetente (hash anonimizado)
  • Canal de origem (WhatsApp, SMS, Telegram)
  • Frequência de mensagens suspeitas
  • Score de risco calculado pela engine

O que NUNCA acessamos

  • Conteúdo de mensagens enviadas pelo usuário
  • Contatos, fotos ou arquivos do celular
  • Localização GPS do dispositivo
  • Dados bancários ou financeiros
  • Histórico de navegação ou apps instalados

Infraestrutura

99.9%
Uptime da API e serviços
LGPD
Conformidade total com a lei brasileira
Brasil
100% dos dados hospedados no país