SEGURANÇA DA INFORMAÇÃO
Segurança e confiança
Atualizado em 13 de setembro de 2026
Seguros, assistência e gestão exigem cuidado com dados, acesso e continuidade. Esta página distingue a base tecnológica informada pela Blattform dos controles que precisam de evidências na avaliação técnica.
Base tecnológica da plataforma
A plataforma de produção roda na AWS e utiliza arquitetura multi-tenant, conforme informado pela empresa. O site institucional e a demonstração têm infraestrutura de apresentação própria; não são uma auditoria ou reprodução da arquitetura de produção.
Segurança na nuvem: responsabilidade compartilhada
A AWS protege a infraestrutura de seus serviços. A proteção da aplicação, dos dados e das configurações também depende de quem implementa e opera o software. Hospedar na AWS não certifica automaticamente a segurança da Blattform. Consulte o modelo de responsabilidade compartilhada da AWS.
O que avaliar antes de contratar
A avaliação técnica deve estabelecer quais controles estão implementados, seu escopo e como são verificados. Os itens abaixo são critérios de avaliação, não uma declaração de implementação já comprovada.
- Identidade e acessos: autenticação, permissões por função, revogação e gestão de credenciais.
- Separação entre operações: controles e testes que impeçam acesso indevido entre clientes em uma arquitetura multi-tenant.
- Proteção de dados: criptografia, gestão de chaves, retenção, descarte e tratamento de dados sensíveis.
- Continuidade: backups, testes de restauração, recuperação e níveis de serviço acordados.
- Desenvolvimento seguro: revisão de código, testes de segurança, gestão de dependências e correção de vulnerabilidades.
- Monitoramento e incidentes: registros de eventos, detecção, resposta e comunicação.
Uma referência internacional para a avaliação
O OWASP ASVS oferece requisitos para verificar controles de segurança de aplicações. Pode orientar os critérios e as evidências de uma avaliação técnica. A menção ao padrão não declara que a Blattform foi auditada ou certificada segundo ele. Conheça o OWASP ASVS.
IA, agentes e WhatsApp
O escopo de implantação deve definir quais dados cada recurso pode acessar, quais fornecedores processam informações e quais ações os agentes podem executar. Em compras, devem ser estabelecidas alçadas, limites e etapas de aprovação humana. O uso do WhatsApp precisa considerar credenciais, permissões e condições do serviço.
Certificações e evidências
Não foram disponibilizados nesta apresentação certificados ISO 27001, relatórios SOC 2, resultados de pentest, documentação de criptografia ou auditorias da aplicação. Por esse motivo, o site não afirma possuir essas certificações nem ocupar uma posição mundial de segurança. Solicite as evidências aplicáveis durante a avaliação técnica da contratação.
Consulte também as páginas de privacidade e LGPD e direitosSegurança.