Trust Center

A segurança de nosso cliente vem primeiro.

Segurança e conformidade na Imara

Compliance no piloto automático

Proteger os dados dos nossos clientes é requisito de projeto, não promessa de marketing. Esta página reúne, de forma aberta, como a plataforma Imara Trust é operada, protegida e monitorada.

Como protegemos os seus dados

Criptografia em trânsito (TLS 1.2 ou superior) e em repouso (AES-256), com gestão de chaves no AWS KMS. Segregação lógica entre clientes no modelo de dados da plataforma, controle de acesso baseado em função (RBAC) e princípio do menor privilégio.

Nosso compromisso com segurança

Mantemos um Sistema de Gestão da Segurança da Informação (SGSI) documentado e alinhado à ISO/IEC 27001, com políticas e procedimentos revisados periodicamente:

A Imara mantém um SGSI alinhado à ISO/IEC 27001 e apoia seus clientes na adequação a ISO 27001, SOC 2, PCI DSS, NIST CSF, CIS Controls e LGPD. A infraestrutura de nuvem sobre a qual a plataforma opera possui certificações mantidas pelos respectivos provedores.

Transparência

Clientes podem solicitar o relatório mais recente de teste de intrusão (pentest) da plataforma, observadas as cláusulas de confidencialidade. Incidentes de segurança que afetem dados de clientes são comunicados em até 24 horas após a confirmação, conforme a LGPD.

Infraestrutura e subprocessadores

A plataforma é hospedada na Amazon Web Services (AWS), em região primária e em região secundária para recuperação de desastres, com disponibilidade mensal contratada de 99,5%. Utilizamos Cloudflare para entrega de conteúdo e proteção de borda e GitHub para versionamento de código. Todos os operadores atuam sob contrato com cláusulas de proteção de dados.