Segurança e proteção de dados

Proteger os dados do seu clube está no centro de tudo o que construímos. Conheça as medidas e os protocolos que aplicamos para assegurar a confidencialidade, a integridade e a disponibilidade das suas informações.

Abordagem de segurança

Um SGSI estruturado segundo os padrões internacionais de segurança da informação

Hospedagem segura

Data centers europeus

Em conformidade com o GDPR

Conformidade total com o regulamento europeu

Pagamentos seguros

Processados pelo nosso prestador de pagamento, certificado PCI-DSS Nível 1

Hospedagem segura na UE

Todos os seus dados são hospedados em data centers localizados na França e na União Europeia. Isso garante que as suas informações nunca saiam da jurisdição europeia. Os nossos prestadores de hospedagem estão na página Suboperadoras.

Criptografia em trânsito

Todas as comunicações entre o seu navegador e os nossos servidores são protegidas por criptografia TLS (HTTPS), o que impede qualquer terceiro de interceptar os seus dados em trânsito.

Criptografia em repouso

Os dados sensíveis armazenados nos nossos bancos de dados são criptografados em repouso, o que acrescenta uma camada extra de proteção contra qualquer acesso físico ou lógico não autorizado.

Backups automáticos

Backups diários automáticos, com uma retenção móvel de 90 dias, garantem a recuperação dos seus dados em qualquer situação. A integridade dos backups é verificada com regularidade.

Separação dos dados

Os dados de cada clube ficam logicamente isolados dentro da nossa infraestrutura, o que impede qualquer acesso cruzado entre organizações e garante uma confidencialidade rigorosa.

Exclusão controlada

Ao encerrar a sua conta, os seus dados pessoais são excluídos ou anonimizados de forma irreversível, nos prazos e segundo as exceções legais detalhadas na nossa política de privacidade.

Controle baseado em papéis (RBAC)

Aplicamos um sistema de permissões granular que garante que cada usuário acesse apenas os dados e os recursos correspondentes ao seu papel dentro do clube. As permissões são configuráveis pelos administradores.

Princípio do menor privilégio

Por padrão, os usuários recebem apenas as permissões mínimas estritamente necessárias à sua função. Essa abordagem reduz a superfície de ataque e limita o impacto de qualquer comprometimento.

Autenticação segura

As senhas passam por hash com algoritmos modernos. A autenticação em duas etapas (2FA) está disponível como camada extra de proteção. As sessões são gerenciadas de forma segura, com mecanismos de expiração automática.

Trilha de auditoria administrativa

Todas as ações sensíveis, como mudanças de papéis, exclusões de dados, alterações de acesso e mudanças de configuração, são registradas com rastreabilidade completa, permitindo revisões de segurança aprofundadas.

Gestão das sessões

As sessões dos usuários são protegidas contra ataques de sequestro e de fixação. Os prazos de expiração automáticos garantem o encerramento das sessões inativas, reduzindo a exposição a acessos não autorizados.

Acesso por convite

O acesso aos espaços do clube é controlado por um sistema de convites seguro. Ninguém pode entrar em um ambiente de clube sem a autorização explícita de um administrador.

Proteção OWASP Top 10

As nossas práticas de desenvolvimento incorporam sistematicamente a proteção contra as principais vulnerabilidades identificadas pela OWASP: XSS, CSRF, injeção de SQL, IDOR, entre muitas outras.

Testes de intrusão

Realizamos testes de segurança periódicos para identificar e corrigir proativamente as vulnerabilidades antes que possam ser exploradas, mantendo a nossa plataforma em dia com as ameaças emergentes.

Gestão das dependências

Todas as dependências de terceiros são auditadas com regularidade por ferramentas automáticas, para detectar e corrigir as vulnerabilidades conhecidas e proteger a nossa cadeia de fornecimento de software.

Revisão de código

Cada alteração de código passa por uma revisão sistemática entre pares antes de ir para produção, o que garante qualidade, coerência e ausência de regressões de segurança.

Ciclo de desenvolvimento seguro

A segurança está integrada em cada etapa do nosso processo de desenvolvimento, da concepção e das decisões de arquitetura aos testes e à entrada em produção, seguindo as melhores práticas do setor.

Monitoramento e alertas

Os nossos sistemas são monitorados continuamente para detectar qualquer atividade fora do comum, anomalia de desempenho ou potencial ameaça de segurança, com alertas automáticos para uma resposta rápida.

Gestão centralizada das contas

Usamos um sistema centralizado de gestão de contas que simplifica o controle e o monitoramento dos acessos dos usuários, reforçando a segurança de todos os nossos sistemas internos.

Gestão das senhas

Mantemos a integridade e a segurança das credenciais de acesso por meio de um sistema robusto de gestão de senhas. A autenticação em duas etapas (2FA) é obrigatória em todas as contas, acrescentando uma camada de proteção essencial contra acessos não autorizados.

Princípio do menor privilégio

Os privilégios de acesso são gerenciados com rigor segundo o princípio do menor privilégio. Os usuários recebem apenas o nível de acesso mínimo necessário para cumprir as suas tarefas, o que reduz os riscos potenciais.

Vigilância de segurança

Mantemos uma vigilância permanente sobre vulnerabilidades, ameaças emergentes e melhores práticas de segurança, para adaptar proativamente as nossas defesas e manter a plataforma atualizada.

Conscientização e treinamento

A conscientização em segurança é um compromisso permanente. Treinamento regular, participação em comunidades profissionais de segurança e autoformação contínua garantem que as decisões de segurança se baseiem sempre nos padrões e nas ameaças mais recentes.

Gestão de incidentes

Um procedimento documentado nos permite detectar, responder e comunicar sobre os incidentes de segurança de forma rápida e transparente, assegurando a melhoria contínua das nossas defesas.

A nossa abordagem

Sistema de Gestão da Segurança da Informação (SGSI)

A Clubify implantou um Sistema de Gestão da Segurança da Informação (SGSI) estruturado segundo os padrões internacionais de referência em segurança da informação. Esse quadro metódico dá forma a toda a nossa abordagem em matéria de proteção de dados.

O nosso SGSI se apoia em uma análise formal dos riscos, em medidas proporcionais e em um percurso de melhoria contínua, garantindo uma abordagem estruturada e rigorosa da segurança da informação.

  • Identificação e avaliação formal dos riscos
  • Medidas técnicas e organizacionais proporcionais
  • Monitoramento, auditoria e melhoria contínua
  • Políticas, procedimentos e controles documentados

Declaração da direção

A direção da Clubify se compromete com um percurso de segurança da informação que visa garantir a confidencialidade, a integridade e a disponibilidade das informações confiadas pelos seus usuários.

Esse compromisso se traduz na implantação de um SGSI estruturado segundo os padrões internacionais de referência em matéria de segurança da informação, bem como em um percurso de melhoria contínua do nosso nível de segurança.

São destinados recursos adequados à manutenção e à melhoria do nível de segurança, e todos os membros da equipe estão conscientizados sobre a sua responsabilidade na proteção da informação.

Evan Petit, fundador e presidente da Clubify

Dúvidas sobre a nossa segurança?

A nossa equipe está à disposição para responder a todas as suas dúvidas sobre a proteção dos seus dados.