Política de Segurança
Salvaguardas técnicas e administrativas da Ravigo.
Última atualização: 12 de julho de 2026
Este documento constitui a base oficial da documentação jurídica da plataforma Ravigo.
POLÍTICA DE SEGURANÇA DA INFORMAÇÃO RAVIGO
1. OBJETIVO E ESCOPO DA SEGURANÇA
Esta Política de Segurança da Informação (PSI) estabelece as normas técnicas, diretrizes e controles administrativos implementados pela Ravigo para mitigar riscos digitais e assegurar a confidencialidade, integridade e disponibilidade absoluta de todos os ativos de informação, dados de usuários e segredos comerciais processados pela plataforma.
2. SALVAGUARDAS TÉCNICAS E CRIPTOGRAFIA
Todos os dados em trânsito e em repouso nos servidores da Ravigo são integralmente protegidos utilizando os seguintes padrões técnicos:
- Criptografia TLS 1.3 para conexões HTTPS em trânsito;
- Criptografia AES-256 para o armazenamento de dados sensíveis em bancos de dados;
- Uso obrigatório de hashing criptográfico seguro (ex: bcrypt ou PBKDF2) para o armazenamento de senhas dos usuários.
3. CONTROLE DE ACESSO LOGÍSTICO
O acesso a sistemas internos e bancos de dados de produção é estritamente restrito e governado pelo princípio do menor privilégio. Apenas colaboradores autorizados da equipe de engenharia e segurança têm credenciais de acesso, sendo obrigatória a autenticação multifator (MFA) e o registro completo de logs de auditoria de cada acesso realizado.
4. GESTÃO DE INCIDENTES CIBERNÉTICOS
A Ravigo possui um Time de Resposta a Incidentes de Segurança dedicado. Em caso de detecção de acessos anômalos, ataques de negação de serviço (DDoS) ou violações de dados, o time atuará conforme o plano de contingência interno. Caso um incidente resulte em riscos relevantes aos dados dos usuários, estes serão informados imediatamente junto às autoridades de proteção de dados competentes, contendo a descrição das medidas mitigatórias tomadas.
Legal