1. Nosso Compromisso com Segurança
A segurança dos dados dos nossos usuários é uma responsabilidade central na forma como construímos e operamos a plataforma VizionLab. Aplicamos uma abordagem de segurança em camadas, combinando controles técnicos, políticas internas e cultura organizacional voltada à proteção de dados.
Seguimos as diretrizes do OWASP Top 10, as melhores práticas da AWS Well-Architected Framework e estamos em conformidade com a Lei Geral de Proteção de Dados (LGPD). Nossa equipe realiza avaliações de segurança regulares e mantém um programa contínuo de identificação e remediação de vulnerabilidades.
Defesa em profundidade
Múltiplas camadas de controle para que a falha de um componente não comprometa o todo.
Privilégio mínimo
Cada serviço e colaborador acessa apenas o que é estritamente necessário para sua função.
Visibilidade total
Monitoramento contínuo, logging centralizado e alertas em tempo real para toda a infraestrutura.
Melhoria contínua
Revisões regulares de segurança, pentests periódicos e ciclos de remediação documentados.
2. Infraestrutura de Nuvem
A VizionLab opera inteiramente na Amazon Web Services (AWS), utilizando a região sa-east-1 (São Paulo) como primária. Isso garante que os dados dos usuários brasileiros residam em território nacional, em conformidade com a LGPD.
Alta disponibilidade
Arquitetura multi-AZ com failover automático e SLA de uptime de 99,9%.
Rede isolada (VPC)
Toda a infraestrutura opera em Virtual Private Cloud com segmentação rigorosa de sub-redes.
Proteção contra DDoS
AWS Shield e WAF (Web Application Firewall) protegem a plataforma contra ataques distribuídos.
Backups automáticos
Backups diários com retenção de 30 dias e testes periódicos de restauração.
Audit logs
AWS CloudTrail registra todas as ações de infraestrutura com imutabilidade garantida.
Gerenciamento de segredos
Credenciais e chaves gerenciadas via AWS Secrets Manager. Nenhum segredo no código-fonte.
3. Criptografia e Proteção de Dados
3.1 Dados em trânsito
Toda a comunicação entre o seu navegador (ou cliente API) e os servidores VizionLab é protegida com TLS 1.3. Certificados SSL são emitidos por autoridades certificadoras confiáveis e renovados automaticamente. Conexões em protocolos mais antigos (TLS 1.0, 1.1) são bloqueadas.
3.2 Dados em repouso
Todos os dados armazenados — incluindo imagens geradas, referências enviadas, projetos e informações de conta — são criptografados com AES-256 usando chaves gerenciadas pelo AWS Key Management Service (KMS). As chaves são rotacionadas periodicamente de forma automática.
3.3 Senhas
Senhas de usuários nunca são armazenadas em texto claro. Utilizamos bcrypt com fator de custo adequado para hashing, tornando ataques de força bruta computacionalmente inviáveis.
3.4 Tokens de sessão
Sessões são gerenciadas por tokens JWT com tempo de expiração curto. Tokens de atualização são rotativos e invalidados automaticamente em caso de logout ou detecção de uso suspeito.
4. Autenticação e Controle de Acesso
4.1 Autenticação de usuários
- Suporte a autenticação de dois fatores (2FA) via TOTP (Google Authenticator, Authy e compatíveis);
- Rate limiting em tentativas de login para prevenir ataques de força bruta;
- Detecção de logins suspeitos com base em geolocalização e comportamento;
- Suporte a SSO (Single Sign-On) via OAuth 2.0 em planos corporativos.
4.2 Controle de acesso interno
Internamente, seguimos o princípio do privilégio mínimo. Colaboradores acessam apenas os sistemas necessários para sua função, por meio de credenciais individuais auditáveis. O acesso a dados de produção requer aprovação adicional e é registrado em logs imutáveis.
4.3 API e integrações
O acesso à API da VizionLab é protegido por chaves de API com escopos definidos. Chaves podem ser revogadas a qualquer momento pelo usuário pelo painel de configurações. Todas as chamadas de API são autenticadas e registradas.
5. Monitoramento e Resposta a Incidentes
5.1 Monitoramento contínuo
Operamos um programa de monitoramento de segurança em tempo real que inclui:
- Centralização de logs com retenção mínima de 12 meses;
- Alertas automatizados para anomalias de acesso, picos incomuns de uso e erros críticos;
- Varreduras regulares de vulnerabilidades na infraestrutura e no código;
- Monitoramento de integridade de arquivos e configurações sensíveis.
5.2 Plano de resposta a incidentes
Mantemos um plano formal de resposta a incidentes de segurança. Em caso de violação confirmada ou suspeita que envolva dados pessoais, seguimos os seguintes passos:
- Contenção — Isolamento imediato dos sistemas afetados;
- Investigação — Análise forense para determinar escopo e causa raiz;
- Notificação — Comunicação aos usuários afetados e à ANPD dentro dos prazos legais (72h para autoridade, sem demora injustificada para titulares);
- Remediação — Correção das vulnerabilidades e implementação de controles adicionais;
- Revisão pós-incidente — Documentação de lições aprendidas e atualização de processos.
6. Conformidade e Certificações
A VizionLab opera em conformidade com as seguintes regulamentações e frameworks de segurança:
- LGPD (Lei nº 13.709/2018) — Lei Geral de Proteção de Dados do Brasil;
- OWASP Top 10 — Proteção contra as principais vulnerabilidades de aplicações web;
- AWS Well-Architected Security Pillar — Boas práticas de segurança em nuvem;
- PCI DSS — Dados de pagamento tratados por processadores certificados (Stripe/PagSeguro).
Nossa infraestrutura na AWS está em data centers certificados com ISO 27001, SOC 1, SOC 2 e SOC 3. As certificações dos data centers da AWS estão disponíveis em aws.amazon.com/compliance.
7. Responsabilidade Compartilhada
A segurança é uma responsabilidade compartilhada entre a VizionLab e o Usuário. Abaixo estão as responsabilidades de cada parte:
VizionLab garante
- Segurança da infraestrutura de nuvem
- Criptografia de dados em trânsito e em repouso
- Controle de acesso interno e auditoria
- Monitoramento e resposta a incidentes
- Atualizações de segurança da plataforma
- Conformidade com a LGPD como controladora
Usuário é responsável por
- Segurança das credenciais de acesso
- Habilitação e uso do 2FA
- Controle de acesso de membros da equipe
- Conteúdo inserido na plataforma
- Segurança dos sistemas de integração via API
- Reportar imediatamente acessos suspeitos
8. Divulgação Responsável de Vulnerabilidades
Acreditamos que a colaboração com pesquisadores de segurança torna a plataforma mais segura para todos. Se você descobriu uma vulnerabilidade na plataforma VizionLab, agradecemos que nos informe de forma responsável.
8.1 Como reportar
Envie um e-mail para security@vizionlab.com.br com as seguintes informações:
- Descrição detalhada da vulnerabilidade;
- Passos para reprodução (proof of concept);
- Impacto potencial da vulnerabilidade;
- Suas informações de contato.
8.2 Nossos compromissos
- Confirmaremos o recebimento do seu reporte em até 48 horas;
- Manteremos você informado sobre o progresso da investigação;
- Trabalharemos para corrigir vulnerabilidades válidas em prazo razoável;
- Não tomaremos ações legais contra pesquisadores que agirem de boa-fé e seguirem estas diretrizes.
8.3 Fora do escopo
Reportes que envolvam ataques de negação de serviço (DDoS), engenharia social a colaboradores ou testes em contas de outros usuários sem autorização estão fora do escopo deste programa.
Encontrou uma vulnerabilidade?Envie seu reporte com responsabilidade. Respondemos em até 48 horas.
security@vizionlab.com.br9. Atualizações desta Página
Atualizamos esta página periodicamente para refletir melhorias em nossas práticas de segurança. Alterações significativas serão comunicadas por e-mail ou por aviso na plataforma.
Para dúvidas gerais sobre privacidade e tratamento de dados, consulte nossa Política de Privacidade. Para questões sobre os termos de uso, acesse nossos Termos de Uso.