SecureBlock

Como protegemos os seus dados.

Você confia-nos o seu âmbito, as suas credenciais e as suas conclusões. Eis o que fazemos para manter tudo seguro — e como reportar uma vulnerabilidade se encontrar uma.

Certificações

Atestado de forma independente.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Controlos

O que fazemos concretamente.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Divulgação responsável

Encontrou algo? Diga-nos.

Gerimos um programa formal de divulgação de vulnerabilidades na plataforma SecureBlock. Os relatórios dentro do âmbito são confirmados em 24 horas e corrigidos de acordo com um calendário adequado à gravidade.

Âmbito do programa
  • No âmbito: app.secureblock.io, api.secureblock.io e secureblock.io.
  • Fora do âmbito: tenants dos clientes (sujeitos às suas próprias regras de contrato), serviços de terceiros, ataques de negação de serviço e engenharia social de funcionários.
  • SLA: confirmação inicial em 24 horas. Correções críticas em 7 dias. Altas em 30 dias. Outras com base nos recursos disponíveis.
Hall da fama

Agradecimentos aos investigadores que nos ajudaram.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

Quer estar nesta lista? Consulte a política de divulgação acima.