Como tratamos acessos e dados de clientes

  • Menor privilégio: cada colaborador tem acesso apenas ao que é necessário para a função que exerce, nada além disso
  • Autenticação reforçada: uso de autenticação em duas etapas nos sistemas administrativos e de acesso a ambientes de cliente sempre que a plataforma permitir
  • Confidencialidade: dados e informações de clientes não são compartilhados com terceiros sem autorização, exceto quando exigido por lei
  • Senhas e credenciais: não reutilizamos credenciais entre ambientes de clientes diferentes, e recomendamos formalmente a mesma prática a cada cliente atendido

Continuidade e recuperação

Ambientes sob nossa gestão contam com rotina de backup e, sempre que aplicável, testes periódicos de restauração — para garantir que a cópia de segurança funciona de verdade, não apenas que existe. Atualizações de sistemas e correções de segurança são aplicadas de forma contínua, não apenas reativa.

Fornecedores e infraestrutura

Serviços de hospedagem, cloud e demais fornecedores usados na entrega dos nossos projetos são avaliados quanto à reputação e ao histórico de segurança antes da contratação. Isso não elimina risco — nenhuma infraestrutura é infalível — mas reduz a exposição a fornecedores com histórico conhecido de falhas.

Como reportar uma vulnerabilidade ou problema de segurança

Se você identificou uma vulnerabilidade, uma falha de configuração ou qualquer situação que possa comprometer a segurança de um sistema da Inoventi ou de um ambiente sob nossa administração, utilize o nosso canal de denúncia:

O que você pode esperar após o envio:

  • Confirmação de recebimento em até 2 dias úteis
  • Tratamento confidencial da informação reportada
  • Retorno sobre o andamento ou a resolução, dentro do que for possível divulgar

Pedimos que o relato inclua o máximo de detalhe possível (o que foi observado, quando, e como reproduzir o problema, se aplicável) e que a vulnerabilidade não seja explorada além do necessário para comprová-la.

Atualizações deste documento

Esta página pode ser revisada periodicamente para refletir mudanças em nossas práticas. Última atualização: agosto de 2026.

Leia também: Como proteger os dados e sistemas da sua empresa