AllyOneCRM / Segurança & Privacidade

Segurança & Privacidade

Como protegemos os dados que passam pela AllyOneCRM e AllyOneMail. Esta página cobre princípios e práticas — para detalhes técnicos de implementação sob NDA, fale com nosso time.

🔐 Criptografia

Toda comunicação com a API roda sobre TLS. Credenciais de integração (tokens de anúncios, SMTP, WhatsApp Business) são cifradas em repouso. Chaves de API são armazenadas apenas como hash — nunca em texto puro.

🏢 Isolamento por tenant

Cada conta opera em isolamento lógico reforçado no nível do banco de dados (Row Level Security), não só na camada de aplicação.

🔑 Autenticação de 2 fatores

Disponível em todas as contas, baseada em TOTP padrão (compatível com Google Authenticator, Authy e similares), com códigos de recuperação.

📋 LGPD

Ferramentas de exportação e exclusão de dados pessoais sob demanda, registro de consentimento por canal e políticas de retenção configuráveis por conta.

🛡️ Limites de taxa

Toda API pública é protegida por rate limiting — ver os limites reais em Autenticação.

🔍 Auditoria contínua

Revisão de segurança recorrente do código e da infraestrutura, como parte do processo normal de desenvolvimento — não um evento único.

Divulgação responsável

Encontrou uma vulnerabilidade? Queremos saber antes de qualquer outra pessoa. Reporte para caio.santos@allyonecorp.com — respondemos todo relato de boa-fé.

Onde seus dados ficam

A infraestrutura de produção fica na União Europeia. Para titulares no Brasil, a transferência internacional tem como base a decisão de adequação (LGPD, art. 33, I): pela Resolução CD/ANPD nº 32/2026, a ANPD reconheceu a União Europeia e o Espaço Econômico Europeu como de nível adequado de proteção, sem necessidade de cláusulas contratuais adicionais. Clientes que precisam de dados em território brasileiro podem solicitar um ambiente dedicado.

Confiança & Segurança — AllyOne