behavy

Segurança

Dados fiscais não admitem improviso.

Esta página detalha como a behavy protege os dados que sua empresa nos confia para identificar créditos. O esforço é proporcional à sensibilidade do que está em jogo: SPED, ECD, ECF, XMLs, DCTF — a vida fiscal inteira da operação.

Criptografia AES-256 / TLS 1.3

Criptografia em repouso e em trânsito

Em repouso: AES-256 com chaves gerenciadas em KMS dedicado, rotação periódica e segregação por ambiente.

Em trânsito: TLS 1.3 obrigatório em todos os endpoints. HSTS habilitado. Política estrita de cipher suites.

LGPD demonstrávelLGPD

LGPD demonstrável

DPO designado e contatável. Registro de Atividades de Tratamento (RAT) ativo e revisado.

Política de privacidade publicada. Bases legais documentadas. Procedimento formal para exercício de direitos.

Avaliação de impacto realizada para tratamentos sensíveis ao negócio.

SOC 2 Type IISOC 2Type II

SOC 2 Type II em implementação

Controles dos cinco critérios (segurança, disponibilidade, integridade, confidencialidade e privacidade) sendo formalizados.

Pen tests externos e revisões de configuração regulares.

Plano de prontidão acompanhado por consultoria especializada.

Backup geográfico

Resiliência e backup

Backups encriptados com retenção segregada e ensaios de restauração documentados.

RPO ≤ 1h e RTO ≤ 4h. Duas regiões geográficas distintas.

Testes periódicos de continuidade de negócio com cenários simulados.

Rastro auditável

Rastro auditável de cada cálculo

Cada recuperação levantada carrega origem, regra aplicada, versão da regra e data/hora.

Logs imutáveis para eventos sensíveis: acesso, exportação, alteração.

Reproducibilidade integral: a mesma base produz o mesmo resultado em qualquer momento.

Acesso mínimo + MFA2FA

Acesso por necessidade

Princípio do menor privilégio com revisão trimestral de permissões.

MFA obrigatório para qualquer acesso a dados de cliente.

Sessões curtas com expiração agressiva. Trilha de auditoria separada para acessos administrativos.

Reportar um problema

Pesquisadores de segurança e clientes podem reportar vulnerabilidades de forma responsável diretamente para security@behavy.com.br. Confirmação em até 48 horas úteis.