> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Segurança de dados do CRM

> Proteja dados pessoais do CRM com TLS em trânsito, criptografia em nível de campo em repouso e práticas alinhadas com GDPR e LGPD.

### Por que isso importa?

Toda regulamentação, de GDPR a LGPD, compartilha um princípio: você usa os dados pessoais apenas para o propósito que o usuário aceitou. O **CRM** faz parte do ledger do Midaz. Ele trata fluxos transacionais e não-transacionais, portanto deve proteger os dados sensíveis que esses fluxos carregam.

Embora a Lerian não ofereça serviços de cibersegurança, seguimos práticas rigorosas de segurança da informação em todo software que entregamos.

## Responsabilidades de segurança

***

Como provedora de tecnologia on-premise, a Lerian não supervisiona nem aplica as políticas de cibersegurança de nossos clientes. Respeitamos a relação de confiança que cada instituição tem com seus usuários finais. Assumimos que cada cliente segue a LGPD e qualquer outra regulamentação de proteção de dados que se aplique à sua região ou setor.

Ainda assim, a Lerian entrega tecnologia que segue práticas de segurança sólidas e alinhadas ao mercado. Essas práticas protegem os dados sensíveis do CRM da seguinte forma:

### Em trânsito

**TLS sobre HTTPS** protege todos os dados que você troca com o CRM. O CRM criptografa os campos sensíveis *antes* de gravá-los no banco de dados. Isso se aplica a toda requisição que cria ou atualiza um titular ou um instrumento.

### Em repouso

O CRM é executado on-premise, portanto a criptografia de discos e volumes é responsabilidade do cliente. Recomendamos isso fortemente. Ela adiciona uma camada robusta de proteção.

## Como protegemos os dados

***

O CRM usa diferentes métodos de proteção. O método depende do tipo de dado e do seu uso pretendido.

* **Criptografia** protege os valores que o sistema pode precisar ler novamente, como nomes ou informações de contato.
* **Hashing** protege os valores que o sistema nunca exibe novamente, mas que ainda precisam coincidir, como identificadores para filtragem ou consulta.

<Warning>
  O CRM protege os dados sensíveis assim que eles chegam a ele. O CRM nunca armazena nem processa dados sensíveis em formato bruto.
</Warning>

### Estratégias de criptografia e hashing

O CRM combina várias técnicas criptográficas que seguem as melhores práticas da indústria. Essas técnicas protegem os dados sensíveis e ainda suportam a aplicação.

#### Criptografia

O sistema precisa ler ou exibir alguns campos novamente, como nomes pessoais ou e-mails. O CRM criptografa cada um desses valores com criptografia simétrica forte. Mesmo se alguém ler o banco de dados diretamente, os valores originais permanecem ilegíveis sem a devida autorização.

A criptografia também adiciona um componente aleatório, portanto valores idênticos nunca produzem a mesma saída criptografada.

#### Hashing

O CRM aplica hash a certos campos para permitir filtragem segura sem expor o valor original. Ele armazena esses hashes em uma estrutura interna separada para consultas rápidas e seguras.

<Note>
  Em alguns casos, o CRM aplica hash a um campo apenas para atender a uma restrição interna do banco de dados, mesmo quando o campo não é pesquisável.
</Note>

### Gerenciamento de chaves

O CRM usa chaves de criptografia e chaves de hashing. A equipe de implantação deve gerar, armazenar e gerenciar essas chaves de forma segura. As chaves devem seguir padrões criptográficos robustos. Nunca faça hardcode de uma chave nem a exponha em código-fonte ou controle de versão.

<Danger>
  Proteja suas chaves com um gerenciador de secrets dedicado ou armazenamento seguro. Se um atacante comprometer uma chave, rotacione-a e volte a criptografar ou a re-hashear os dados afetados.
</Danger>

### Campos protegidos

O CRM protege os campos listados abaixo. Você não precisa saber como essa proteção funciona. Não insira dados sensíveis em nenhum campo que esta lista não inclua.

<Danger>
  Nunca armazene informações sensíveis no objeto `metadata`.
</Danger>

#### Holder

* `name`
* `document`
* `contact.primaryEmail`
* `contact.secondaryEmail`
* `contact.mobilePhone`
* `contact.otherPhone`
* `naturalPerson.motherName`
* `naturalPerson.fatherName`
* `legalPerson.representative.name`
* `legalPerson.representative.document`
* `legalPerson.representative.email`

#### Instrument

* `document`
* `bankingDetails.account`
* `bankingDetails.iban`
* `regulatoryFields.participantDocument`
* `relatedParties.document`

## Melhores práticas e recomendações

***

A criptografia de dados no **CRM** adiciona uma camada de segurança forte. Mesmo se um atacante comprometer o banco de dados, os dados sensíveis permanecem inacessíveis em sua forma original.

O CRM descriptografa os dados apenas com uma chave válida, ou por meio de chamadas de serviço autenticadas e autorizadas. Por isso a segurança das chaves é crítica. Se uma chave vazar, a aplicação não pode proteger seus dados por conta própria.

Para manter seu ambiente seguro, recomendamos fortemente:

* **Não exponha a API do Midaz** diretamente em camadas de borda como gateways ou aplicações frontend.
* **Nunca armazene dados sensíveis em campos de metadata.** O CRM não os criptografa.
* **Aplique governança** sobre o acesso ao ambiente de produção e às ferramentas relacionadas.
* **Use gerenciadores de chaves seguros** com controles de acesso rigorosos para proteger seus secrets.
* **Criptografe discos ou volumes** para proteger os dados em repouso.

Se um atacante comprometer uma chave, ou se você precisar rotacioná-la, **você deve gerar uma nova chave e re-criptografar os dados afetados**. Use os serviços disponíveis do CRM para isso.

<Warning>
  A segurança de dados é uma responsabilidade compartilhada. O **CRM** fornece os blocos de construção. Certifique-se de que sua implantação os utilize bem.
</Warning>
