Segurança & Privacidade
Como protegemos os dados que passam pela AllyOneCRM e AllyOneMail. Esta página cobre princípios e práticas — para detalhes técnicos de implementação sob NDA, fale com nosso time.
🔐 Criptografia
Toda comunicação com a API roda sobre TLS. Credenciais de integração (tokens de anúncios, SMTP, WhatsApp Business) são cifradas em repouso. Chaves de API são armazenadas apenas como hash — nunca em texto puro.
🏢 Isolamento por tenant
Cada conta opera em isolamento lógico reforçado no nível do banco de dados (Row Level Security), não só na camada de aplicação.
🔑 Autenticação de 2 fatores
Disponível em todas as contas, baseada em TOTP padrão (compatível com Google Authenticator, Authy e similares), com códigos de recuperação.
📋 LGPD
Ferramentas de exportação e exclusão de dados pessoais sob demanda, registro de consentimento por canal e políticas de retenção configuráveis por conta.
🛡️ Limites de taxa
Toda API pública é protegida por rate limiting — ver os limites reais em Autenticação.
🔍 Auditoria contínua
Revisão de segurança recorrente do código e da infraestrutura, como parte do processo normal de desenvolvimento — não um evento único.
Divulgação responsável
Encontrou uma vulnerabilidade? Queremos saber antes de qualquer outra pessoa. Reporte para caio.santos@allyonecorp.com — respondemos todo relato de boa-fé.
Onde seus dados ficam
A infraestrutura de produção fica na União Europeia. Para titulares no Brasil, a transferência internacional tem como base a decisão de adequação (LGPD, art. 33, I): pela Resolução CD/ANPD nº 32/2026, a ANPD reconheceu a União Europeia e o Espaço Econômico Europeu como de nível adequado de proteção, sem necessidade de cláusulas contratuais adicionais. Clientes que precisam de dados em território brasileiro podem solicitar um ambiente dedicado.
