PRODPlataforma BaaS europeia soberanaAbra o painel →
Centro de Transparência e Confiança

Central de Confiança

Nossa arquitetura de segurança detalhada abaixo. Nenhuma certificação de terceiros (SOC 2, ISO 27001…) está atualmente contratada — para obter uma atualização precisa do status e seus requisitos de conformidade, entre em contato diretamente.

#
Certificações

Status em 8 padrões

SOC 2 Type IINot yet engaged
No third-party audit in progress to date
Nenhum documento até o momento
ISO 27001Not yet engaged
No certification in progress to date
Nenhum documento até o momento
GDPR · DPAOn request
Sub-processing agreement negotiated on a case-by-case basis
Nenhum documento até o momento
HIPAA BAANot yet engaged
No standard BAA available to date
Nenhum documento até o momento
PCI DSS SAQ-DNot yet engaged
No attestation in progress to date
Nenhum documento até o momento
FedRAMP ModerateNot yet engaged
No audit scheduled to date
Nenhum documento até o momento
SecNumCloudNot yet engaged
No ANSSI engagement in progress to date
Nenhum documento até o momento
C5 (Germany)Not yet engaged
No BSI engagement in progress to date
Nenhum documento até o momento
#
Arquitetura de segurança

Defesa em profundidade · 7 camadas

IN-TRANSIT ENCRYPTION
TLS 1.3, HSTS preload, certificate pinning available, AWS/Azure PrivateLink
AT-REST ENCRYPTION
AES-256 envelope encryption · BYOK via AWS KMS, GCP KMS, HashiCorp Vault, HSM PKCS#11
IDENTITY
SAML 2.0 · OIDC · SCIM 2.0 · Policy-enforced MFA · device fingerprint session binding
AUDIT LOGS
2-year retention · SIEM export (Splunk, Datadog, Elastic, Sumo) · OCSF/JSON format · immutable via S3 Object Lock
PITR
90-day point-in-time recovery · continuous WAL backups · cross-region replication
NETWORK
Cloudflare WAF · per-tenant rate-limiting · IP allowlist · L3/L4/L7 DDoS · VPC peering available
ISOLATION
Dedicated Postgres cluster per project · schema-per-project · kernel-level CPU/RAM isolation (cgroups v2)
#
Processo

Acessando relatórios detalhados

§ 01
Request

Email trust@aurabase.cloud with your context (company, sector, requirements).

§ 02
NDA

Mutual NDA signed in 10 minutes via DocuSign (standard template or your own).

§ 03
Access

Direct consultation on our detailed architecture and compliance roadmap.

§ 04
Questions

Technical deep-dive call with our Security Lead within 48 hours.

Astuce
Contato dedicado: trust@aurabase.cloud · resposta em até 24 horas úteis.
#
Vulnerabilidades

Divulgação coordenada e recompensa por bugs

Programa público em hunter.dev/aurabase. Recompensas que variam de 200€ a 10.000€ com base na gravidade. Divulgação coordenada no prazo de 90 dias. Política de porto seguro para investigadores de boa-fé.

#
Ligações

Recursos complementares

PRONTO PARA AVALIAR?

Acesso seguro ao portal em 48 horas.

Envie um e-mail para trust@aurabase.cloud com os dados da sua empresa. NDA mútuo, acesso a relatórios detalhados de arquitetura e uma ligação com nosso líder de segurança.

Não é necessário cartão de crédito · 500 MB grátis · 50.000 MAU