Objetivo
Esta politica estabelece praticas para proteção de dados, sistemas, integrações, credenciais, ambientes, logs e operações criticas da Lysi Cloud e de seus clientes.
Governanca
A segurança e tratada como processo continuo, com controles proporcionais ao risco, revisão de acessos, separação de perfis, registro de eventos, rastreabilidade e atualização dos fluxos administrativos.
Controle de acesso
Acesso administrativo deve ser concedido pelo menor privilegio necessario. Usuarios, permissões e perfis devem ser revisados periodicamente, e credenciais não devem ser compartilhadas.
Proteção de aplicações e dados
Praticas de segurança incluem validação de entradas, proteção de sessoes, controle de rotas sensiveis, logs, headers de segurança, backups, proteção de segredos e uso seguro de integrações externas.
Monitoramento e logs
Eventos relevantes de autenticação, cobrança, provisionamento, callbacks, permissões, integrações e execuções automatizadas podem ser registrados para auditoria e resposta operacional.
Incidentes
Suspeitas de incidente devem ser avaliadas conforme severidade, impacto, dados envolvidos, origem, contenção, correção e comunicação necessaria. Quando aplicavel, titulares, clientes, autoridades ou parceiros serao comunicados.
Fornecedores
Gateways, provedores de infraestrutura, APIs, mensageria e ferramentas externas devem ser avaliados conforme necessidade operacional, confidencialidade, segurança, disponibilidade e aderencia contratual.
Responsabilidade do cliente
O cliente deve proteger credenciais, revisar usuarios, manter contatos atualizados, usar senhas fortes, evitar compartilhamento de acessos e comunicar imediatamente atividades suspeitas.
Nossos Termos passam por atualizações Constantes