Os dados sensíveis não pertencem à sua aplicação.
Os dados dos utilizadores vivem fora da aplicação, num sistema encriptado - com acesso controlado e registo completo.
Uma única aplicação trata muitos dados sensíveis.
Os dados de utilizadores e administradores costumam viver diretamente na base de dados da aplicação. O acesso aos dados é feito através da aplicação, por isso um acesso não autorizado pode expô-los também a partir do exterior.
Um único ponto de entrada
Se a aplicação for comprometida, o atacante ganha acesso direto aos dados sensíveis armazenados por trás dela.
Armazenamento de dados legível
Os dados pessoais e de negócio são armazenados sem encriptação ou com proteção fraca - uma única consulta pode extraí-los.
Rastreabilidade limitada
O registo nativo da aplicação raramente cobre todas as operações de dados, dificultando reportar incidentes com precisão.

Os dados não estão na aplicação.
Com o Vonde Vault, os dados dos utilizadores deixam de viver na base de dados da aplicação. A aplicação trata apenas identificadores - os dados sensíveis permanecem num sistema separado e encriptado.
Apenas referências
A aplicação armazena user_id, token e referências de sessão - nunca os próprios dados.
Encriptação AES
Os dados pessoais, financeiros e de autenticação são armazenados de forma encriptada, em repositórios separados.
Consultas controladas
Cada acesso passa pelo Vault: autenticado, regulado e registado.
Porque é a separação de dados fundamental?
Menor risco de violação
Os dados sensíveis não estão diretamente dentro da aplicação, por isso mesmo uma intrusão bem-sucedida não os torna instantaneamente legíveis.
Acesso a dados controlado
A aplicação trata apenas identificadores; o acesso aos dados é regulado e registado centralmente.
Tratamento de dados encriptado
Os dados são armazenados de forma encriptada num sistema separado - mesmo uma base de dados roubada não pode ser interpretada diretamente.
Resposta a incidentes e rastreabilidade
Todos os acessos são registados, para que um evento de segurança possa ser rastreado e reportado com precisão.
Conformidade e apoio jurídico
Uma operação controlada e registada torna possível provar que os dados foram protegidos de forma adequada.
Consultas controladas em vez de acesso direto.
A aplicação não gere os dados dos utilizadores diretamente. Quando precisa de dados - durante o início de sessão ou uma atualização de encomenda - a consulta passa pelo Vonde Vault de forma controlada e registada. Os dados nunca voltam a fluir para a aplicação: apenas a informação necessária fica disponível, no momento certo, com o acesso certo.
A app pede por referência
Apenas identificadores saem da aplicação - sem dados sensíveis.
O Vault autentica e regista
Cada pedido é verificado, autorizado e registado.
Apenas o necessário é libertado
A informação necessária é disponibilizada no momento certo, com o acesso certo.

O sistema adapta-se à sua infraestrutura.
Implementação on-premise
O Vonde Vault pode funcionar na sua própria infraestrutura, mantendo a gestão de dados e a disponibilidade totalmente sob o seu controlo.
Operação na cloud
A pedido, o sistema funciona num ambiente cloud, adaptado à sua arquitetura.
Integração flexível
A operação não está presa a um único modelo - adapta-se aos sistemas existentes, de acordo com as necessidades de integração.

O sistema protege ativamente os seus dados.
Encriptação completa
Os dados dos utilizadores são armazenados de forma encriptada e não podem ser interpretados mesmo em caso de acesso não autorizado.
Acesso controlado
O sistema só é acessível a partir de origens definidas, de forma autenticada; cada consulta é regulada.
Registo contínuo
Cada operação é registada; os eventos informativos e os do tipo incidente são tratados separadamente.
Alertas automáticos
Perante atividade suspeita, o sistema envia um alerta num curto espaço de tempo, permitindo uma intervenção rápida.
Bloqueio instantâneo
Quando necessário, o sistema pode ser restringido ou bloqueado de imediato, cortando novos acessos.
Conformidade com o RGPD
A plataforma cumpre o Regulamento Geral sobre a Proteção de Dados europeu e dá controlo total sobre os dados pessoais.

A preparação é o que conta num incidente.
Depois de um evento de segurança, importa não só o que aconteceu, mas também como o sistema estava preparado. O tratamento de dados encriptado e o acesso controlado tornam possível provar que a organização tomou as medidas de proteção necessárias.
Conformidade regulamentar e transparência
Uma operação registada e reportável apoia a investigação de incidentes e a comunicação com as autoridades.
Reação rápida e controlo
O sistema identifica e assinala atividade suspeita, e permite uma intervenção imediata quando necessário.
Perguntas frequentes
O que é o Vonde Vault?
Um sistema seguro de gestão de identidade e dados que mantém os dados dos utilizadores separados da aplicação, encriptados, com acesso controlado e um histórico de eventos totalmente registado.
O que permanece na aplicação?
Apenas referências - user_id, token e identificadores de sessão. Os dados sensíveis nunca vivem na base de dados da aplicação.
Como são protegidos os dados?
Os dados são armazenados encriptados com AES num sistema separado, pelo que não podem ser interpretados diretamente mesmo que a base de dados seja obtida.
Pode funcionar na nossa própria infraestrutura?
Sim. O Vonde Vault pode ser implementado on-premise, na cloud, ou adaptado de forma flexível à sua arquitetura existente.
O que acontece durante um incidente?
Todos os acessos são registados, a atividade suspeita desencadeia alertas e o sistema pode ser bloqueado de imediato - de forma que os eventos permanecem rastreáveis e reportáveis.
Apoia a conformidade com o RGPD?
Sim. Uma operação controlada, registada e encriptada apoia a conformidade com o RGPD e a comunicação com as autoridades.
Vamos falar sobre o seu sistema.
Cada sistema é diferente - a gestão de dados depende da sua arquitetura. Vamos analisar onde vivem os seus dados, que riscos a sua operação atual comporta e como pode ser construída uma configuração controlada e segura.
Contacte-nos