Os seus números, sob o seu controlo.
Os dados financeiros são o que uma empresa tem de mais sensível. A statycs mantém-nos na UE, cifrados em cada etapa e acessíveis apenas às pessoas que escolher.
O SEU DISPOSITIVO
-
O seu ficheiro fica consigo
Lido no seu próprio navegador - nunca é carregado.
-
Só os valores viajam, cifrados
Nada mais sai do seu computador.
UNIÃO EUROPEIA
-
Verificação à entrada
Passkeys, e os seus administradores aprovam cada novo dispositivo.
-
Armazenamento cifrado e separado
Cifrados em repouso, separados logicamente por cliente.
-
Cópias de segurança em triplicado
Cifradas antes de saírem do servidor, em pelo menos três locais distintos.
Cifrados em cada etapa.
Os seus ficheiros nunca são carregados, mas sim lidos no seu próprio navegador. Os seus dados são cifrados em trânsito, em repouso e em cada cópia de segurança, e as cópias são guardadas em pelo menos três locais distintos dentro da UE.
UE
Nada atravessa esta linha - nem cópias, nem cache, nem cópias de segurança.
Um cliente nunca vê outro.
Cada pedido é verificado nos nossos servidores face à empresa a que pertence. Os identificadores são aleatórios, por isso nada pode ser adivinhado.
Não existe funcionalidade de personificação - nenhum botão que nos mostre o seu ecrã.
Os seus dados trabalham para si, não para nós.
Os seus valores nunca são vendidos, e valores identificáveis nunca são partilhados com ninguém.
Pode exportar tudo a qualquer momento e, quando sair, nós apagamos tudo.
Sem palavras-passe. Passkeys.
Não há palavra-passe para roubar por phishing, reutilizar ou expor, porque a statycs nunca emite nenhuma. E a decisão sobre quem entra continua a ser sua.
-
Início de sessão sem palavra-passe
Na primeira vez, um código de utilização única para o endereço verificado do utilizador; depois, uma passkey no respetivo dispositivo. Nada fica guardado que uma fuga de dados noutro sítio possa reutilizar aqui.
-
Obrigatório, se assim o quiser
Os seus administradores podem tornar as passkeys obrigatórias, só para administradores ou para todos. As passkeys seguem a norma FIDO2 e não podem ser roubadas por phishing.
-
Novos dispositivos, só com a sua aprovação
Cada nova passkey tem de ser aprovada por um dos seus administradores. Quem se apoderar de uma caixa de correio continua sem conseguir aceder aos seus valores.
-
Cada um vê só a sua parte
Perfis que vão da consulta à administração, atribuídos por empresa. Um responsável de departamento pode ficar limitado aos valores do seu próprio departamento.
O que os avaliadores perguntam primeiro.
Respondemos por escrito a tudo o que vá além disto, e teremos todo o gosto em preencher o seu próprio questionário.
Onde são armazenados os nossos dados?
Dentro da União Europeia: a aplicação, a base de dados e todas as cópias de segurança. Todos os fornecedores envolvidos estão listados, com a respetiva localização e finalidade, no nosso acordo de tratamento de dados. É aí que a lista tem peso contratual, e é aí que ganha o direito a ser notificado antes de ela mudar.
Como são protegidos os nossos dados?
São cifrados no caminho do seu navegador até nós, entre os nossos próprios serviços, em repouso e em todas as cópias de segurança. A base de dados não é acessível a partir da Internet; só a aplicação pode comunicar com ela.
O que acontece a um ficheiro que carregamos?
É lido no seu próprio navegador, e o ficheiro em si nunca nos é transmitido. Só os valores extraídos são enviados. Isso elimina toda uma categoria de risco: do nosso lado não existe nenhum documento carregado que possa ser perdido, exposto ou mal utilizado.
Como iniciam sessão os utilizadores?
Sem palavras-passe - nenhuma é alguma vez criada, transmitida ou armazenada. No primeiro início de sessão, o utilizador recebe um código de utilização única no seu endereço de e-mail verificado e, em seguida, regista uma passkey no seu dispositivo. A partir daí, a passkey é a chave: resistente a phishing, sem segredo partilhado que possa ser intercetado ou repetido.
Os seus administradores podem tornar as passkeys obrigatórias para os administradores ou para todos. Se um dispositivo não suportar passkeys e estas não tiverem sido tornadas obrigatórias, o código por e-mail continua disponível.
O que acontece se alguém perder o dispositivo?
Essa pessoa inicia sessão com um código de utilização única enviado para o seu endereço verificado e regista uma nova passkey. Esse passo, por si só, não abre nada.
Uma nova passkey bloqueia o acesso dessa pessoa até que um dos seus administradores a volte a autorizar. Quem se tenha apoderado de uma caixa de correio fica com uma sessão e sem qualquer valor à vista.
A equipa da statycs pode ver os nossos valores?
O produto não tem qualquer funcionalidade de personificação ou de «ver como cliente». Um pequeno número de engenheiros da statycs tem acesso à infraestrutura para operar a plataforma, cada um autenticado individualmente. Não é concedido acesso a prestadores externos.
Os nossos dados são usados em ambientes de teste?
Não. Os ambientes de desenvolvimento e teste nunca contêm dados de produção. Funcionam com dados gerados, pelo que um erro num ambiente de teste não pode expor qualquer valor real seu.
Para que são usados os nossos dados, além de nos servir?
Os seus dados nunca são vendidos. Ao abrigo das nossas condições padrão, valores anonimizados e agregados podem ser usados para produzir benchmarks setoriais, e pode recusar essa utilização a qualquer momento - as condições explicam exatamente como. Os acordos negociados podem excluí-la por completo, e vários fazem-no.
Valores identificáveis nunca são partilhados com ninguém. Quando um contrato exige um compromisso mais estrito do que as condições padrão, isso pertence ao acordo e não a uma página web, e teremos todo o gosto em escrevê-lo.
O que acontece se algo falhar?
As cópias de segurança cifradas são guardadas em pelo menos três locais distintos. A recuperação é um processo definido, e ensaiamos uma recuperação de desastre completa pelo menos duas vezes por ano, para que funcione quando for necessária. Os compromissos de recuperação constam do contrato - pergunte-nos se o seu calendário de reporte tiver requisitos específicos.
Com que rapidez nos comunicariam uma violação?
Sem demora injustificada, conforme estabelece o nosso acordo de tratamento de dados. O art. 33.º, n.º 2 do RGPD não fixa qualquer limiar de risco para a notificação do subcontratante ao responsável pelo tratamento, e nós não aplicamos nenhum - é informado e decide por si próprio o que isso significa para a sua própria notificação.
A notificação indica a natureza da violação, as categorias e o número aproximado de pessoas afetadas, as consequências prováveis, o que já fizemos e um ponto de contacto identificado - a tempo do seu prazo de 72 horas perante a autoridade de controlo.
Como exportamos os nossos dados?
Os seus ficheiros nunca saem do seu computador. Só recebemos os valores extraídos deles, pelo que os ficheiros originais ficam sempre consigo.
Pode exportar os valores a qualquer momento, em formato legível por máquina - Excel e CSV diretamente a partir do produto, e uma exportação estruturada completa a pedido. Em caso de cessação, os seus dados são eliminados, sem prejuízo de qualquer conservação legal que nos instrua a observar enquanto responsável pelo tratamento.
Como comunicamos um problema de segurança?
Escreva para [email protected]. Confirmamos a receção, respondemos com uma avaliação e não agimos contra quem comunicar de boa-fé uma falha real.
Não faça cedências na segurança dos dados.
Trabalhamos a fundo na segurança para que não tenha de o fazer.