Segurança
Tratamos segurança como requisito de produto, com medidas proporcionais ao risco de cada solução.
Compromissos
- HTTPS obrigatório em todos os sites e aplicações.
- Controle de acesso com autenticação em dois fatores nas contas operacionais.
- Permissões mínimas — nossas integrações solicitam apenas os escopos necessários.
- Proteção de credenciais — tokens e segredos armazenados fora do código, com acesso restrito.
- Backups com rotina definida e testes de restauração.
- Logs minimizados — sem tokens e sem dados pessoais desnecessários.
- Dependências atualizadas e ambientes separados para desenvolvimento e produção.
Tratamento de incidentes
Em caso de incidente de segurança:
- Confirmamos o escopo e o impacto.
- Protegemos os dados e interrompemos a causa quando possível.
- Preservamos evidências e registramos a linha do tempo.
- Avaliamos a comunicação a clientes, parceiros e autoridades.
- Corrigimos, validamos e produzimos análise pós-incidente.
Exclusão de dados
Nossos produtos possuem fluxo de exclusão ou anonimização de dados na desinstalação e atendem solicitações de titulares pelo canal privacidade@castlerdigital.com.br.
Reporte de vulnerabilidades
Identificou uma vulnerabilidade em algum produto ou site da Castler? Escreva para contato@castlerdigital.com.br com os detalhes. Respondemos com prioridade.