Central de Confiança

Como a Benaia.ai protege os dados dos seus clientes

Esta página é mantida pela Benaia.ai para responder às perguntas mais comuns de segurança, privacidade e conformidade sobre a plataforma. Ela descreve controles implementados e não constitui certificação ou verificação independente.

Segurança da plataforma

Criptografia

Dados em trânsito protegidos por TLS 1.3. Dados em repouso criptografados com AES-256 na infraestrutura de banco de dados gerenciada.

Autenticação

MFA obrigatório para administradores. Suporte a SSO via Google e Microsoft. Sessões com expiração automática.

Controle de acesso

RBAC por função (owner, admin, editor, viewer, auditor). Row Level Security aplicada nas tabelas de dados de clientes.

Logs de auditoria

Registro de acessos, alterações e exclusões com hash SHA-256 por entrada, com exportação para análise externa.

Infraestrutura

Hospedagem em nuvem gerenciada (AWS us-east-1). Backups automáticos diários com retenção de 30 dias.

Gestão de vulnerabilidades

Dependências monitoradas de forma contínua. Programa de divulgação responsável disponível em security@benaia.ai.

Responsabilidade compartilhada: controles de plataforma são operados pela Benaia.ai e por seus provedores de infraestrutura; configuração de usuários, papéis e políticas internas é responsabilidade do cliente.

Prova de integridade

A plataforma calcula um hash SHA-256 para evidências e documentos de governança. O hash indica que o conteúdo não foi alterado desde o registro; ele não comprova autoria nem a data de existência do documento perante terceiros. Recursos com essa finalidade estão no roadmap e são listados abaixo de forma explícita.

RecursoSituaçãoDescrição
Hash SHA-256 por evidênciaDisponívelCada evidência recebe uma impressão digital SHA-256. Qualquer alteração no conteúdo invalida o hash.
Verificador público de hashDisponívelQualquer auditor pode verificar um documento em /evidence/verify, sem autenticação.
Ancoragem externa via TSA (RFC 3161)RoadmapCarimbo do tempo de autoridade confiável, que evidencia a existência do documento em uma data específica.
Assinatura digital com chave públicaRoadmapProva de autoria vinculada a identidade verificável do usuário ou da organização.
Cadeia de custódia auditávelRoadmapTrilha completa de cada acesso, aprovação e transferência da evidência.

Verificador público de integridade: /evidence/verify

Subprocessadores de dados

A Benaia.ai utiliza os seguintes subprocessadores para operar a plataforma. Clientes Enterprise são notificados com 30 dias de antecedência sobre alterações nesta lista.

FornecedorFinalidadePaís/RegiãoMecanismo de transferência
SupabaseBanco de dados, autenticação, storage e funções de servidorEUA (AWS us-east-1)SCCs (Standard Contractual Clauses)
VercelHospedagem e CDN do frontendEUA / CDN globalSCCs
Resend / SendGridEnvio de emails transacionaisEUASCCs
Stripe / AsaasProcessamento de pagamentosEUA / BrasilAdequação local (Brasil) / SCCs (EUA)

Última atualização: agosto de 2026 · Notificação de alterações: dpo@benaia.ai

Retenção e exclusão de dados

Tipo de dadoRetenção ativaApós cancelamentoExclusão definitiva
Dados de usuários (perfil, email)Enquanto conta ativa30 dias60 dias após cancelamento
Dados de governança (riscos, assessments)Enquanto conta ativa90 dias90 dias após cancelamento
Logs de auditoria12 meses12 mesesApós período de retenção
Backups de banco de dados30 dias (rolling)Não retidosExpiração automática
Dados de pagamentoConforme processadorConforme processadorConforme processador

Portabilidade e exclusão: clientes podem solicitar exportação completa dos dados ou exclusão antecipada via dpo@benaia.ai. Prazo de resposta: até 15 dias úteis.

Certificações e prontidão

ISO 27001:2022

Readiness

Gestão de segurança da informação. Avaliação de prontidão em andamento.

24 de 93 controles do Annex A avaliados

Previsão de conclusão: 2027

SOC 2 Type II

Readiness

Controles de segurança, disponibilidade e confidencialidade.

8 de 61 Trust Services Criteria cobertos (Common Criteria)

Previsão de conclusão: Dezembro de 2026

Nenhum certificado foi emitido até o momento. Certificados emitidos serão publicados aqui com número de registro e escopo de auditoria.

Contato

Incidentes de segurança

security@benaia.ai

Divulgação responsável de vulnerabilidades. Resposta em até 48h.

Encarregado de dados (DPO)

dpo@benaia.ai

Solicitações de titulares LGPD/GDPR. Resposta em até 15 dias úteis.

Questões contratuais

juridico@benaia.ai

DPA enterprise, cláusulas de transferência internacional.

Carregando a plataforma…Benaia.ai
O guardião da sua IA.