Segurança e privacidade

Segurança tratada como
parte do produto.

A Fidrix processa folha de pagamento, dados fiscais, documentos e relatos sensíveis de PMEs brasileiras. Por isso segurança e privacidade não são uma camada colada no fim: entram no desenho de cada módulo desde o primeiro requisito — e são praticadas na nossa própria operação antes de chegar à sua.

Como protegemos
01

Isolamento por empresa

Cada cliente opera em um espaço logicamente isolado. A separação é imposta pelo próprio banco de dados (row-level security), não apenas pela aplicação — uma consulta sem contexto de empresa simplesmente não enxerga nada.

02

Criptografia de ponta a ponta do fluxo

Todo o tráfego usa TLS. Dados pessoais sensíveis — CPF, dados de saúde e documentos equivalentes nos módulos que os tratam — são cifrados também em repouso, no banco.

03

Dados no Brasil

Infraestrutura hospedada em território brasileiro, alinhada à LGPD e à residência de dados que contratos com órgãos públicos costumam exigir.

04

Backups em camadas

Cópias diárias cifradas, mantidas em mais de uma localidade e em mais de uma tecnologia — e restauração testada de verdade, não apenas gravada.

05

Continuidade de operação

Réplicas de recuperação mantidas fora do ambiente principal, com failover exercitado em teste real. Falha de um ambiente não significa perda da sua operação.

06

Trilha de auditoria encadeada

Ações críticas entram numa trilha em que cada registro sela o anterior por hash — adulterar qualquer evento quebra a cadeia. É a base das evidências que os módulos de governança entregam.

Privacidade

LGPD como fluxo implementado,
não como página de política.

Os direitos do titular precisam de um caminho concreto para serem exercidos — e de registro de que foram atendidos.

A Central de Privacidade recebe e acompanha solicitações de titulares (acesso, correção, exclusão), o encarregado de dados tem canal público ativo, e consentimento e finalidade são registrados nos módulos que tratam dados pessoais. Até os e-mails transacionais saem autenticados (SPF, DKIM e DMARC) — porque phishing em nome do seu fornecedor também é problema seu.

Falar com o encarregado

Praticado antes de vendidoUsamos os nossos
próprios módulos.
Perguntas frequentes

O que nos
perguntam.

Onde ficam os dados da minha empresa?+

Em infraestrutura hospedada em território brasileiro. Isso mantém os dados sob a legislação nacional (LGPD) e atende à residência de dados que contratos com o setor público costumam exigir.

Quem consegue acessar os dados da minha empresa?+

Cada cliente opera em espaço logicamente isolado, com a separação imposta pelo próprio banco de dados — não apenas pela aplicação. Dentro da empresa, o acesso é controlado por perfis, telas liberadas e alçadas de aprovação por usuário, e as ações críticas ficam registradas em trilha de auditoria.

O que acontece se eu decidir sair da Fidrix?+

Os dados são da sua empresa. Você pode solicitar a exportação e, depois, a exclusão definitiva conforme a LGPD. O canal do encarregado de dados acompanha todo o processo.

Como reporto um problema de segurança?+

Pelo canal do encarregado ou pela página de contato. Relatos de segurança são tratados com prioridade sobre qualquer outra demanda.