Segurança da informação por concepção.
A NEXARA opera sob jurisdição brasileira, com práticas de segurança proporcionais ao risco de cadeias reguladas — dado sensível protegido do sensor à decisão executiva.
Controle de acesso
Princípio do menor privilégio, autenticação multifator para colaboradores e revisão trimestral de permissões.
Criptografia
Dados em trânsito por TLS 1.2+ e em repouso por AES-256 nos ambientes que suportam o padrão.
Monitoramento contínuo
Registro de auditoria de eventos críticos, detecção de anomalias e alertas para o time de segurança.
Resposta a incidentes
Plano formal com papéis, prazos e comunicação ao titular, ao cliente e à ANPD quando aplicável.
Gestão de fornecedores
Avaliação de risco, cláusulas contratuais de tratamento de dados e revisão periódica.
Backups e continuidade
Backups criptografados, testes de recuperação e plano de continuidade documentado.
Dados retidos apenas pelo prazo necessário às finalidades declaradas ou às obrigações legais. Descartes seguros e anonimização aplicáveis quando encerrada a finalidade.
- ISO/IEC 27001 · em preparação
- ISO/IEC 27701 (privacidade) · avaliação
- SOC 2 Type II · avaliação
- LGPD · programa contínuo
Divulgação responsável de vulnerabilidades
Pesquisadores e clientes podem reportar vulnerabilidades para security@nexara.ia.br. Confirmamos o recebimento em até 2 dias úteis e coordenamos a correção antes de qualquer divulgação pública.
