Executando verificação de segurança...
2

Olá, tenho uma dúvida em relação ao tratamento de informações sensíveis e à conformidade com a LGPD.

Considerando que sua aplicação pode ter acesso a recibos de pagamento, contratos, notas fiscais e outros documentos altamente sensíveis, como é feito o gerenciamento dessas informações?

Como funciona esse processo internamente?
Os arquivos são armazenados por vocês?
Existe acesso direto a esses documentos?

Quais medidas de segurança e mitigações são adotadas para prevenir vazamento ou uso indevido de dados?

Carregando publicação patrocinada...
1

Bom dia, excelente pergunta e de fato muito importante!

Como funciona internamente? Os documentos são enviados via HTTPS para nosso backend, processados pela por sistemas proprios de parsing e extração dos dados e correção com IA (com politica de restritiva ao acesso do documento para treinamento) e os resultados são armazenados. Os arquivos temporários no servidor são deletados imediatamente após o processamento.

Os arquivos são armazenados? Sim, uma cópia fica no Appwrite Cloud Storage para que o usuário possa re-baixar, re-processar. Estamos implementando políticas de retenção com auto-exclusão.

Existe acesso direto? Apenas o dono do documento pode acessá-lo, validado por autenticação JWT. Links de compartilhamento são temporários e expiram.

Medidas de segurança: Autenticação multi-camada, rate limiting, criptografia em trânsito (HTTPS), validação de arquivos, isolamento de dados por usuário. Estamos implementando criptografia at-rest e compliance total com LGPD.

1

Obrigado por esclarecer minhas dúvidas. Gostei da ferramenta e se houver necessidade nos meus projetos irei levar ela em consideração.

1

Agradeço pelo interesse, meu desejo é realmente colocar essa plataforma para rodar, espero que possamos fazer boas parcerias no futuro!

Qualquer coisa, pode entrar em contato.