CONFIANÇA E SEGURANÇA
Segurança enterprise, comprovada por auditoria.
Cada conversa, anexo e decisão automatizada roda dentro de um ambiente controlado, criptografado e auditável, revisado de forma independente pela Deloitte.
Certificações e frameworks
SOC 2 Type II
AuditadoControles de segurança, disponibilidade e confidencialidade auditados ao longo de um período de observação, com relatório disponível sob NDA.
ISO/IEC 27001
CertificadaSistema de gestão de segurança da informação com escopo documentado, plano de tratamento de risco e auditorias internas recorrentes.
LGPD
Em conformidadePrograma brasileiro de proteção de dados: mapeamento de bases legais, fluxo de direitos do titular e registro das operações de tratamento.
GDPR
Em conformidadeFramework europeu com contratos de tratamento, salvaguardas de transferência e governança documentada de subprocessadores.
Relatórios, certificados e a matriz completa de controles são compartilhados com prospects e clientes sob NDA.
Como a plataforma protege a operação
Criptografia em todas as pontas
TLS 1.2+ em trânsito e AES-256 em repouso para conversas, anexos, logs e backups. As chaves são gerenciadas e rotacionadas por um serviço dedicado de gestão de chaves.
Acesso é um limite, não uma preferência
Cargos, escopo de administrador configurável e escopo por segmento. A caixa de entrada é o limite real: o agente só alcança conversas dentro das caixas atribuídas a ele.
Auditável por concepção
Todo evento dentro da conversa carrega autor e horário: atribuição, transferência, nota, template, publicação de workflow e exportação.
Controle de mudança na automação
Nada chega à produção sem aprovação. Workflows têm rascunho, teste e publicação com versão, então qualquer mudança pode ser revisada e revertida.
IA sob controle humano
A IA nunca envia sozinha nada que a empresa não tenha aprovado no fluxo, trabalha apenas sobre o conteúdo da própria operação, e a pessoa pode assumir a conversa a qualquer momento.
Isolamento entre contas
Cada conta enxerga apenas os próprios dados, com regras aplicadas na camada de dados por políticas de linha, e não na interface.
Infraestrutura
- Infraestrutura em nuvem endurecida com ambiente de produção segregado
- Backups contínuos com teste de restauração
- Arquitetura de alta disponibilidade e capacidade monitorada
- Cofre de segredos para toda credencial de integração
Pessoas e processo
- Verificação de antecedentes e acordos de confidencialidade
- Treinamento anual obrigatório de segurança e privacidade
- Menor privilégio com revisão periódica de acessos
- Código revisado por pares e pipeline de release protegido
Testes e garantia
- Teste de intrusão independente
- Varredura automatizada de dependências e vulnerabilidades
- Auditoria independente conduzida pela Deloitte
- Avaliação de risco de fornecedores e subprocessadores
Resposta a incidentes
Plano documentado com responsáveis nomeados, classificação de severidade, passos de contenção e notificação ao cliente. As análises pós incidente são escritas e compartilhadas com as contas afetadas.
Divulgação responsável
Encontrou uma vulnerabilidade? Escreva para hello@talkvend.com com os passos para reproduzir. Reconhecemos todo relato válido e nunca perseguimos pesquisadores que agem de boa fé.
Envie o seu questionário de segurança.
Nosso time responde avaliações de fornecedor, pedidos de DPIA e revisões de arquitetura junto com seus times de segurança e jurídico.