Como tratamos acessos e dados de clientes
- Menor privilégio: cada colaborador tem acesso apenas ao que é necessário para a função que exerce, nada além disso
- Autenticação reforçada: uso de autenticação em duas etapas nos sistemas administrativos e de acesso a ambientes de cliente sempre que a plataforma permitir
- Confidencialidade: dados e informações de clientes não são compartilhados com terceiros sem autorização, exceto quando exigido por lei
- Senhas e credenciais: não reutilizamos credenciais entre ambientes de clientes diferentes, e recomendamos formalmente a mesma prática a cada cliente atendido
Continuidade e recuperação
Ambientes sob nossa gestão contam com rotina de backup e, sempre que aplicável, testes periódicos de restauração — para garantir que a cópia de segurança funciona de verdade, não apenas que existe. Atualizações de sistemas e correções de segurança são aplicadas de forma contínua, não apenas reativa.
Fornecedores e infraestrutura
Serviços de hospedagem, cloud e demais fornecedores usados na entrega dos nossos projetos são avaliados quanto à reputação e ao histórico de segurança antes da contratação. Isso não elimina risco — nenhuma infraestrutura é infalível — mas reduz a exposição a fornecedores com histórico conhecido de falhas.
Como reportar uma vulnerabilidade ou problema de segurança
Se você identificou uma vulnerabilidade, uma falha de configuração ou qualquer situação que possa comprometer a segurança de um sistema da Inoventi ou de um ambiente sob nossa administração, utilize o nosso canal de denúncia:
- Canal de Denúncia: Acessar formulário
O que você pode esperar após o envio:
- Confirmação de recebimento em até 2 dias úteis
- Tratamento confidencial da informação reportada
- Retorno sobre o andamento ou a resolução, dentro do que for possível divulgar
Pedimos que o relato inclua o máximo de detalhe possível (o que foi observado, quando, e como reproduzir o problema, se aplicável) e que a vulnerabilidade não seja explorada além do necessário para comprová-la.
Atualizações deste documento
Esta página pode ser revisada periodicamente para refletir mudanças em nossas práticas. Última atualização: agosto de 2026.
Leia também: Como proteger os dados e sistemas da sua empresa