Os sete produtos
Antes de decidir
Como nos comparamos
vs. Supabase
Postgres gerenciado, fatura em dólar
vs. Clerk
Login pronto, suporte em outro fuso
vs. Stripe
Cobrança global, assinatura como evento
Se o seu produto é global e cobra em dólar, as ferramentas de lá provavelmente são a escolha certa.
Protocolos de proteção, infraestrutura e resposta a incidentes do nossos produtos
A integridade técnica da RiLiGar é construída sobre a premissa de que a confiança é conquistada através da transparência e do rigor tecnológico. O nossos produtos não apenas armazena informações; ele as protege através de múltiplas camadas de defesa ativa e passiva. Nossa abordagem à segurança é holística, abrangendo desde o isolamento físico de servidores até a cultura de desenvolvimento seguro (DevSecOps) de nossos engenheiros.
Este documento detalha os protocolos técnicos e operacionais que garantem a disponibilidade, confidencialidade e integridade dos seus dados em nossa infraestrutura.
01. Criptografia e Proteção de Dados
Todos os dados no nossos produtos são protegidos por criptografia de ponta a ponta. Utilizamos **AES-256** para dados em repouso e **TLS 1.3** para dados em trânsito. Nossas chaves de criptografia são gerenciadas através de serviços de KMS (Key Management Service) com isolamento por Hardware (HSM), garantindo que nem mesmo nossa equipe interna possua acesso às chaves mestras de descriptografia dos seus dados sensíveis.
02. Infraestrutura e Isolamento
Operamos em datacenters de Tier IV com redundância global. Nossa rede é protegida por Web Application Firewalls (WAF) avançados e sistemas de mitigação de DDoS (Distributed Denial of Service) capazes de absorver ataques de larga escala sem impactar o tempo de resposta. Cada cliente possui seu próprio contexto de isolamento lógico (Multi-Tenancy Secury), impedindo qualquer tipo de vazamento lateral de informações.
03. Disponibilidade e Backups
Mantemos backups automáticos e incrementais em intervalos de 15 minutos, armazenados em regiões geográficas distintas da infraestrutura principal. Isso nos permite garantir um RTO (Recovery Time Objective) de menos de 4 horas e um RPO (Recovery Point Objective) de quase zero em casos de desastres naturais ou falhas catastróficas. Nossa meta de disponibilidade (SLA) é de 99.9%, auditada mensalmente.
04. Controle de Acesso e IAM
Seguimos o princípio do privilégio mínimo. O acesso à infraestrutura de produção é restrito a uma equipe mínima e devidamente auditada, disponível apenas via VPNs seguras e autenticação multifatorial (MFA). Internamente, todas as mudanças de código passam por revisões por pares (Peer Review) e testes de segurança automatizados (SAST/DAST) antes de chegarem ao ambiente produtivo.
Plano de Resposta a Incidentes (IRP)
A RiLiGar mantém um plano de resposta a incidentes ativo e testado semestralmente. Em caso de suspeita de vulnerabilidade ou evento de segurança, nossa equipe de CSIRT (Computer Security Incident Response Team) é acionada instantaneamente. Garantimos a notificação técnica detalhada aos usuários afetados e à Autoridade Nacional de Proteção de Dados (ANPD) em conformidade com os prazos regulatórios brasileiros. Se você identificar uma vulnerabilidade, utilize nosso programa de White Hat através do e-mail de suporte.