---
title: "Como meus dados são protegidos?"
description: "O Chatfuel usa criptografia de nível corporativo, infraestrutura de nuvem certificada e controles técnicos abrangentes para manter seus dados seguros."
canonical_url: https://chatfuel.com/pt/docs/security/how-is-my-data-protected
markdown_url: https://chatfuel.com/pt/docs/security/how-is-my-data-protected.md
last_updated: 2026-09-09
lang: pt
site: https://chatfuel.com/docs
llms_txt: https://chatfuel.com/llms.txt
---

# Como meus dados são protegidos?

O Chatfuel usa criptografia de nível corporativo, infraestrutura de nuvem certificada e controles técnicos abrangentes para manter seus dados seguros.

## Visão geral [#visão-geral]

O Chatfuel leva a proteção de dados a sério. Usamos criptografia de nível corporativo, hospedamos em infraestrutura de nuvem certificada e mantemos controles técnicos abrangentes para manter seus dados seguros.

***

## Criptografia [#criptografia]

Todos os dados são criptografados tanto em trânsito quanto em repouso:

* **Em trânsito:** criptografia TLS 1.2+ em todas as conexões entre seu navegador, nossos servidores e serviços de terceiros. Os endpoints públicos usam TLS 1.3.
* **Em repouso:** criptografia AES-256 para todos os dados armazenados — um dos padrões de criptografia mais fortes disponíveis.

***

## Infraestrutura em nuvem [#infraestrutura-em-nuvem]

Nossa plataforma roda em provedores de nuvem certificados:

* **Google Cloud Platform** (Oregon, EUA) — ISO 27001, SOC 2 Type II, elegível para HIPAA
* **Microsoft Azure** (Virgínia, EUA) — ISO 27001, SOC 2 Type II, em conformidade com a HIPAA

Ambos os provedores mantêm programas abrangentes de segurança física, redundância e conformidade.

***

## Salvaguardas técnicas [#salvaguardas-técnicas]

Implementamos várias camadas de proteção:

* **Controle de acesso baseado em funções (RBAC)** — os funcionários acessam apenas o que precisam para o seu trabalho
* **Autenticação multifator (MFA)** — obrigatória para todo acesso administrativo aos sistemas de produção
* **Identificação única de usuário** — cada ação é registrada e rastreável
* **Proteção de rede** — firewalls, proteção contra DDoS via Cloudflare, segmentação de rede entre ambientes
* **Detecção de intrusão** — monitoramento contínuo de ameaças e anomalias
* **Varredura de vulnerabilidades** — avaliações de segurança automatizadas e regulares
* **Validação de entradas** — proteção contra as vulnerabilidades do OWASP Top 10 (injeção de SQL, XSS etc.)

***

## Monitoramento contínuo [#monitoramento-contínuo]

Nossas equipes de segurança e engenharia monitoram os sistemas 24/7. Usamos detectores automatizados que disparam alertas em até 5 minutos após qualquer anomalia, e realizamos testes de penetração regulares para identificar fraquezas de forma proativa.

***

## Segurança da aplicação [#segurança-da-aplicação]

A segurança faz parte do nosso processo de desenvolvimento:

* Revisões de código obrigatórias com foco em segurança
* Varredura e atualização automatizadas de dependências
* Proteção de branches e verificações de segurança no CI/CD
* Design seguro de API com autenticação, autorização e limitação de taxa
