Vonde Technology
Vonde Vault · Enterprise Data Security

Os dados sensíveis não pertencem à sua aplicação.

Os dados dos utilizadores vivem fora da aplicação, num sistema encriptado - com acesso controlado e registo completo.

Contacte-nos
Armazenamento encriptadoDados encriptados com AES e separados
Acesso controladoCada consulta é autenticada
Registo de auditoria completoEventos registados e reportáveis
A configuração típica

Uma única aplicação trata muitos dados sensíveis.

Os dados de utilizadores e administradores costumam viver diretamente na base de dados da aplicação. O acesso aos dados é feito através da aplicação, por isso um acesso não autorizado pode expô-los também a partir do exterior.

SUPERFÍCIE DE ATAQUE

Um único ponto de entrada

Se a aplicação for comprometida, o atacante ganha acesso direto aos dados sensíveis armazenados por trás dela.

RISCO DE TEXTO SIMPLES

Armazenamento de dados legível

Os dados pessoais e de negócio são armazenados sem encriptação ou com proteção fraca - uma única consulta pode extraí-los.

LACUNA DE AUDITORIA

Rastreabilidade limitada

O registo nativo da aplicação raramente cobre todas as operações de dados, dificultando reportar incidentes com precisão.

Visual do cofre de dados encriptado Vonde Vault
O princípio

Os dados não estão na aplicação.

Com o Vonde Vault, os dados dos utilizadores deixam de viver na base de dados da aplicação. A aplicação trata apenas identificadores - os dados sensíveis permanecem num sistema separado e encriptado.

01

Apenas referências

A aplicação armazena user_id, token e referências de sessão - nunca os próprios dados.

02

Encriptação AES

Os dados pessoais, financeiros e de autenticação são armazenados de forma encriptada, em repositórios separados.

03

Consultas controladas

Cada acesso passa pelo Vault: autenticado, regulado e registado.

Porque é que importa

Porque é a separação de dados fundamental?

01

Menor risco de violação

Os dados sensíveis não estão diretamente dentro da aplicação, por isso mesmo uma intrusão bem-sucedida não os torna instantaneamente legíveis.

02

Acesso a dados controlado

A aplicação trata apenas identificadores; o acesso aos dados é regulado e registado centralmente.

03

Tratamento de dados encriptado

Os dados são armazenados de forma encriptada num sistema separado - mesmo uma base de dados roubada não pode ser interpretada diretamente.

04

Resposta a incidentes e rastreabilidade

Todos os acessos são registados, para que um evento de segurança possa ser rastreado e reportado com precisão.

05

Conformidade e apoio jurídico

Uma operação controlada e registada torna possível provar que os dados foram protegidos de forma adequada.

Como funciona

Consultas controladas em vez de acesso direto.

A aplicação não gere os dados dos utilizadores diretamente. Quando precisa de dados - durante o início de sessão ou uma atualização de encomenda - a consulta passa pelo Vonde Vault de forma controlada e registada. Os dados nunca voltam a fluir para a aplicação: apenas a informação necessária fica disponível, no momento certo, com o acesso certo.

01

A app pede por referência

Apenas identificadores saem da aplicação - sem dados sensíveis.

02

O Vault autentica e regista

Cada pedido é verificado, autorizado e registado.

03

Apenas o necessário é libertado

A informação necessária é disponibilizada no momento certo, com o acesso certo.

Visual da arquitetura de dados separados do Vonde Vault
Implementação e infraestrutura

O sistema adapta-se à sua infraestrutura.

Implementação on-premise

O Vonde Vault pode funcionar na sua própria infraestrutura, mantendo a gestão de dados e a disponibilidade totalmente sob o seu controlo.

Operação na cloud

A pedido, o sistema funciona num ambiente cloud, adaptado à sua arquitetura.

Integração flexível

A operação não está presa a um único modelo - adapta-se aos sistemas existentes, de acordo com as necessidades de integração.

Visual da infraestrutura on-premise e cloud do Vonde Vault
Proteção ativa

O sistema protege ativamente os seus dados.

Encriptação completa

Os dados dos utilizadores são armazenados de forma encriptada e não podem ser interpretados mesmo em caso de acesso não autorizado.

Acesso controlado

O sistema só é acessível a partir de origens definidas, de forma autenticada; cada consulta é regulada.

Registo contínuo

Cada operação é registada; os eventos informativos e os do tipo incidente são tratados separadamente.

Alertas automáticos

Perante atividade suspeita, o sistema envia um alerta num curto espaço de tempo, permitindo uma intervenção rápida.

Bloqueio instantâneo

Quando necessário, o sistema pode ser restringido ou bloqueado de imediato, cortando novos acessos.

Conformidade com o RGPD

A plataforma cumpre o Regulamento Geral sobre a Proteção de Dados europeu e dá controlo total sobre os dados pessoais.

Visual de monitorização e alertas de incidentes do Vonde Vault
Quando ocorre um incidente

A preparação é o que conta num incidente.

Depois de um evento de segurança, importa não só o que aconteceu, mas também como o sistema estava preparado. O tratamento de dados encriptado e o acesso controlado tornam possível provar que a organização tomou as medidas de proteção necessárias.

Conformidade regulamentar e transparência

Uma operação registada e reportável apoia a investigação de incidentes e a comunicação com as autoridades.

Reação rápida e controlo

O sistema identifica e assinala atividade suspeita, e permite uma intervenção imediata quando necessário.

Bom saber

Perguntas frequentes

O que é o Vonde Vault?

Um sistema seguro de gestão de identidade e dados que mantém os dados dos utilizadores separados da aplicação, encriptados, com acesso controlado e um histórico de eventos totalmente registado.

O que permanece na aplicação?

Apenas referências - user_id, token e identificadores de sessão. Os dados sensíveis nunca vivem na base de dados da aplicação.

Como são protegidos os dados?

Os dados são armazenados encriptados com AES num sistema separado, pelo que não podem ser interpretados diretamente mesmo que a base de dados seja obtida.

Pode funcionar na nossa própria infraestrutura?

Sim. O Vonde Vault pode ser implementado on-premise, na cloud, ou adaptado de forma flexível à sua arquitetura existente.

O que acontece durante um incidente?

Todos os acessos são registados, a atividade suspeita desencadeia alertas e o sistema pode ser bloqueado de imediato - de forma que os eventos permanecem rastreáveis e reportáveis.

Apoia a conformidade com o RGPD?

Sim. Uma operação controlada, registada e encriptada apoia a conformidade com o RGPD e a comunicação com as autoridades.

Vamos falar sobre o seu sistema.

Cada sistema é diferente - a gestão de dados depende da sua arquitetura. Vamos analisar onde vivem os seus dados, que riscos a sua operação atual comporta e como pode ser construída uma configuração controlada e segura.

Contacte-nos