Skip to main content

Por que isso importa?

Toda regulamentação, de GDPR a LGPD, compartilha um princípio: você usa os dados pessoais apenas para o propósito que o usuário aceitou. O CRM faz parte do ledger do Midaz. Ele trata fluxos transacionais e não-transacionais, portanto deve proteger os dados sensíveis que esses fluxos carregam. Embora a Lerian não ofereça serviços de cibersegurança, seguimos práticas rigorosas de segurança da informação em todo software que entregamos.

Responsabilidades de segurança


Como provedora de tecnologia on-premise, a Lerian não supervisiona nem aplica as políticas de cibersegurança de nossos clientes. Respeitamos a relação de confiança que cada instituição tem com seus usuários finais. Assumimos que cada cliente segue a LGPD e qualquer outra regulamentação de proteção de dados que se aplique à sua região ou setor. Ainda assim, a Lerian entrega tecnologia que segue práticas de segurança sólidas e alinhadas ao mercado. Essas práticas protegem os dados sensíveis do CRM da seguinte forma:

Em trânsito

TLS sobre HTTPS protege todos os dados que você troca com o CRM. O CRM criptografa os campos sensíveis antes de gravá-los no banco de dados. Isso se aplica a toda requisição que cria ou atualiza um titular ou um instrumento.

Em repouso

O CRM é executado on-premise, portanto a criptografia de discos e volumes é responsabilidade do cliente. Recomendamos isso fortemente. Ela adiciona uma camada robusta de proteção.

Como protegemos os dados


O CRM usa diferentes métodos de proteção. O método depende do tipo de dado e do seu uso pretendido.
  • Criptografia protege os valores que o sistema pode precisar ler novamente, como nomes ou informações de contato.
  • Hashing protege os valores que o sistema nunca exibe novamente, mas que ainda precisam coincidir, como identificadores para filtragem ou consulta.
O CRM protege os dados sensíveis assim que eles chegam a ele. O CRM nunca armazena nem processa dados sensíveis em formato bruto.

Estratégias de criptografia e hashing

O CRM combina várias técnicas criptográficas que seguem as melhores práticas da indústria. Essas técnicas protegem os dados sensíveis e ainda suportam a aplicação.

Criptografia

O sistema precisa ler ou exibir alguns campos novamente, como nomes pessoais ou e-mails. O CRM criptografa cada um desses valores com criptografia simétrica forte. Mesmo se alguém ler o banco de dados diretamente, os valores originais permanecem ilegíveis sem a devida autorização. A criptografia também adiciona um componente aleatório, portanto valores idênticos nunca produzem a mesma saída criptografada.

Hashing

O CRM aplica hash a certos campos para permitir filtragem segura sem expor o valor original. Ele armazena esses hashes em uma estrutura interna separada para consultas rápidas e seguras.
Em alguns casos, o CRM aplica hash a um campo apenas para atender a uma restrição interna do banco de dados, mesmo quando o campo não é pesquisável.

Gerenciamento de chaves

O CRM usa chaves de criptografia e chaves de hashing. A equipe de implantação deve gerar, armazenar e gerenciar essas chaves de forma segura. As chaves devem seguir padrões criptográficos robustos. Nunca faça hardcode de uma chave nem a exponha em código-fonte ou controle de versão.
Proteja suas chaves com um gerenciador de secrets dedicado ou armazenamento seguro. Se um atacante comprometer uma chave, rotacione-a e volte a criptografar ou a re-hashear os dados afetados.

Campos protegidos

O CRM protege os campos listados abaixo. Você não precisa saber como essa proteção funciona. Não insira dados sensíveis em nenhum campo que esta lista não inclua.
Nunca armazene informações sensíveis no objeto metadata.

Holder

  • name
  • document
  • contact.primaryEmail
  • contact.secondaryEmail
  • contact.mobilePhone
  • contact.otherPhone
  • naturalPerson.motherName
  • naturalPerson.fatherName
  • legalPerson.representative.name
  • legalPerson.representative.document
  • legalPerson.representative.email

Instrument

  • document
  • bankingDetails.account
  • bankingDetails.iban
  • regulatoryFields.participantDocument
  • relatedParties.document

Melhores práticas e recomendações


A criptografia de dados no CRM adiciona uma camada de segurança forte. Mesmo se um atacante comprometer o banco de dados, os dados sensíveis permanecem inacessíveis em sua forma original. O CRM descriptografa os dados apenas com uma chave válida, ou por meio de chamadas de serviço autenticadas e autorizadas. Por isso a segurança das chaves é crítica. Se uma chave vazar, a aplicação não pode proteger seus dados por conta própria. Para manter seu ambiente seguro, recomendamos fortemente:
  • Não exponha a API do Midaz diretamente em camadas de borda como gateways ou aplicações frontend.
  • Nunca armazene dados sensíveis em campos de metadata. O CRM não os criptografa.
  • Aplique governança sobre o acesso ao ambiente de produção e às ferramentas relacionadas.
  • Use gerenciadores de chaves seguros com controles de acesso rigorosos para proteger seus secrets.
  • Criptografe discos ou volumes para proteger os dados em repouso.
Se um atacante comprometer uma chave, ou se você precisar rotacioná-la, você deve gerar uma nova chave e re-criptografar os dados afetados. Use os serviços disponíveis do CRM para isso.
A segurança de dados é uma responsabilidade compartilhada. O CRM fornece os blocos de construção. Certifique-se de que sua implantação os utilize bem.