Segurança & Conformidade

Segurança da informação por concepção.

A NEXARA opera sob jurisdição brasileira, com práticas de segurança proporcionais ao risco de cadeias reguladas — dado sensível protegido do sensor à decisão executiva.

Controle de acesso

Princípio do menor privilégio, autenticação multifator para colaboradores e revisão trimestral de permissões.

Criptografia

Dados em trânsito por TLS 1.2+ e em repouso por AES-256 nos ambientes que suportam o padrão.

Monitoramento contínuo

Registro de auditoria de eventos críticos, detecção de anomalias e alertas para o time de segurança.

Resposta a incidentes

Plano formal com papéis, prazos e comunicação ao titular, ao cliente e à ANPD quando aplicável.

Gestão de fornecedores

Avaliação de risco, cláusulas contratuais de tratamento de dados e revisão periódica.

Backups e continuidade

Backups criptografados, testes de recuperação e plano de continuidade documentado.

Política de retenção

Dados retidos apenas pelo prazo necessário às finalidades declaradas ou às obrigações legais. Descartes seguros e anonimização aplicáveis quando encerrada a finalidade.

Roadmap de certificações
  • ISO/IEC 27001 · em preparação
  • ISO/IEC 27701 (privacidade) · avaliação
  • SOC 2 Type II · avaliação
  • LGPD · programa contínuo

Divulgação responsável de vulnerabilidades

Pesquisadores e clientes podem reportar vulnerabilidades para security@nexara.ia.br. Confirmamos o recebimento em até 2 dias úteis e coordenamos a correção antes de qualquer divulgação pública.