Arquitetura de segurança

Segurança na Everabyte

Armazenamento na nuvem privado, concebido com segurança em cada camada.

A Everabyte é desenhada para proteger os dados dos clientes em trânsito, em repouso e ao longo de todo o seu ciclo de vida. A plataforma combina encriptação forte, acesso controlado, cópias de segurança resilientes e infraestrutura cuidadosamente gerida para oferecer uma postura de segurança pensada para equipas exigentes.

Em repousoAES-256-GCMdados armazenados protegidos
Em trânsitoTLS 1.3transporte de rede
CópiasWORMretenção imutável
AlojamentoMulti-DCdatacenters redundantes
Modelo de segurança em camadas Em direto
Preparação seguraFicheiro preparado, integridade verificada
TLS 1.3Encriptado em trânsito
Armazenamento encriptadoApenas texto cifrado
Camada de cópia de segurança imutável
Cópias de segurança WORMMulti-datacenter · write-once-read-many
Imutável

Quatro princípios que guiam cada decisão de segurança.

A Everabyte é desenhada com um objetivo simples: proteger os dados dos clientes através de segurança em camadas, controlos operacionais claros e um desenho de infraestrutura sólido.

PRINCÍPIO.01Aplicado

Encriptação primeiro

Os dados são protegidos em trânsito e em repouso com padrões criptográficos modernos. A Everabyte utiliza TLS 1.3 para a segurança do transporte e AES-256-GCM para os dados armazenados protegidos.

Impressão0x4f10a…
PRINCÍPIO.02Aplicado

Controlo de acesso

O acesso aos sistemas administrativos é restrito e monitorizado. As ações sensíveis para a segurança são registadas para suportar a rastreabilidade, a revisão operacional e a resposta a incidentes.

Impressão0x5bc31…
PRINCÍPIO.03Aplicado

Resiliência das cópias de segurança

As cópias de segurança são protegidas com controlos de retenção imutáveis do tipo WORM, para preservar a integridade dos dados e reduzir o risco de eliminação ou adulteração.

Impressão0x68758…
PRINCÍPIO.04Aplicado

Disciplina de infraestrutura

A Everabyte apoia-se em ambientes de infraestrutura de confiança, concebidos para oferecer alta disponibilidade, isolamento forte e operações de segurança fiáveis.

Impressão0x7527f…

Como os dados circulam na Everabyte.

Cada ficheiro atravessa um modelo de segurança em camadas, do envio até à cópia de segurança.

01Cliente

Preparação segura

Os ficheiros são preparados para o envio com a segurança em mente antes de serem entregues ao armazenamento persistente.

EtapaCliente
Check 1Preparado com a segurança em mente
Check 2Integridade verificada antes do commit
02Identidade

Autenticação

A autenticação de utilizadores e a gestão de sessões são separadas da lógica de proteção dos ficheiros. Os tokens de sessão servem para controlo de acesso, nunca como material de desencriptação.

EtapaIdentidade
Check 1Tokens ≠ chaves de desencriptação
Check 2Sessões isoladas
03Transporte

Segurança do transporte

Todo o tráfego de rede é protegido com TLS 1.3 para evitar interceções durante a transferência entre dispositivos, APIs e serviços de armazenamento.

EtapaTransporte
Check 1Apenas TLS 1.3
Check 2Sem fallback legado
04Armazenamento

Armazenamento encriptado

Os objetos armazenados permanecem protegidos como dados encriptados, de modo que a camada de armazenamento manipula texto cifrado em vez de conteúdo de utilizador legível.

EtapaArmazenamento
Check 1Texto cifrado em repouso
Check 2Camada de armazenamento isolada
05Redundância

Proteção das cópias de segurança

As cópias de segurança são replicadas em várias localizações de centros de dados e protegidas por políticas de retenção imutáveis para melhorar a resiliência e a recuperação.

EtapaRedundância
Check 1Retenção WORM
Check 2Réplicas multi-DC
06Auditoria

Monitorização e auditabilidade

Os eventos relevantes para a segurança são registados e monitorizados para apoiar a visibilidade operacional, a deteção de anomalias e a resposta a incidentes.

EtapaAuditoria
Check 1Logs de eventos
Check 2Deteção de anomalias

Do que protegemos e onde estão os limites.

A Everabyte é desenhada para defender contra ameaças de segurança realistas com uma arquitetura em camadas e controlos claros.

Cenário de ameaçaResultadoMecanismo de defesaPontuação
Compromisso de infraestrutura
Se um componente de infraestrutura for atacado, o modelo de segurança é desenhado para limitar a exposição através de encriptação, restrição de acesso e controlos operacionais.
Mitigado
Encriptação, restrição de acesso e controlos operacionais em camadas
★★★★★
Risco interno
Os privilégios administrativos são controlados e monitorizados de forma estrita, para reduzir o risco de acesso interno não autorizado.
Restrito
Privilégio administrativo controlado e monitorizado de forma estrita
★★★★☆
Pedidos legais e regulatórios
A Everabyte trata os pedidos de dados conforme a lei aplicável e o âmbito da configuração de serviço em uso. Segurança e privacidade são tratados como requisitos operacionais de primeira ordem.
Documentado
Pedidos tratados dentro do âmbito da arquitetura implementada e da lei aplicável
★★★☆☆
Limites de recuperação
O comportamento de recuperação depende da configuração do produto e do modelo de recuperação da conta. A plataforma é desenhada para equilibrar proteção forte e recuperação operacional fiável, quando aplicável.
Depende
Modelo de recuperação ajustado por produto e tipo de conta
★★★☆☆
Segurança do endpoint
A segurança na camada de cloud não substitui a segurança do endpoint. Os dispositivos dos clientes devem continuar protegidos com autenticação forte e higiene moderna.
Limitado
A segurança do endpoint continua a ser uma responsabilidade partilhada
★★★☆☆

Como a Everabyte se posiciona face a controlos reconhecidos.

A Everabyte aplica os seus próprios controlos de segurança em encriptação, gestão de acessos, monitorização e resiliência das cópias de segurança. O ambiente de infraestrutura utilizado pela Everabyte é selecionado para oferecer segurança, privacidade e fiabilidade operacional sólidas.

Aperçu segurança e conformidade5 temas

A Everabyte aplica os seus próprios controlos de segurança em encriptação, gestão de acessos, monitorização e resiliência das cópias de segurança. O ambiente de infraestrutura utilizado pela Everabyte é selecionado para oferecer segurança, privacidade e fiabilidade operacional sólidas.

Suporte RGPD

Controlos de privacidade e práticas de tratamento de dados orientadas ao RGPD.

Em vigor

Residência de dados

Opções de residência de dados consoante a configuração de implementação e de infraestrutura.

A pedido

Encriptação em trânsito

Encriptação em trânsito com TLS 1.3.

Em vigor

Encriptação em repouso

Encriptação em repouso com AES-256-GCM.

Em vigor

Resiliência das cópias

Retenção imutável das cópias de segurança para uma resiliência reforçada.

Em vigor
Confiança na infraestrutura1 tema

A Everabyte trabalha com ambientes de infraestrutura escolhidos pela sua disponibilidade fiável, isolamento forte e práticas de segurança reconhecidas.

Certificações de infraestrutura

Quando aplicável, os fornecedores de infraestrutura subjacentes podem manter certificações ou programas de conformidade relevantes para os seus próprios serviços.

Com atribuição
Redação pública1 tema

Uma única frase aprovada para comunicação externa, materiais comerciais e briefings de procurement.

Redação recomendada

A Everabyte entrega armazenamento seguro na nuvem através da combinação de controlos de produto sólidos e ambientes de infraestrutura de confiança.

Publicar apenas

Respostas para empresas e revisão de segurança.

Esta página dá às equipas enterprise um ponto de partida claro para a revisão de segurança, due diligence e validação de procurement.

P · 01Acesso

P.O pessoal da Everabyte pode aceder aos ficheiros dos clientes?

A Everabyte é desenhada para minimizar o acesso interno aos dados do cliente e para proteger os ficheiros armazenados com encriptação forte. O acesso é controlado por controlos operacionais e caminhos administrativos restritos.

P · 02Encriptação

P.Os dados são encriptados em trânsito e em repouso?

Sim. A Everabyte utiliza TLS 1.3 para os dados em trânsito e AES-256-GCM para os dados protegidos em repouso.

P · 03Cópias de segurança

P.Como são protegidas as cópias de segurança?

As cópias de segurança utilizam controlos de retenção imutáveis do tipo WORM, para preservar a integridade e reduzir o risco de eliminação ou adulteração.

P · 04Due diligence

P.Os clientes enterprise recebem documentação de segurança?

As informações de segurança, detalhes de arquitetura e documentação de confiança podem ser partilhadas durante a due diligence do cliente, consoante o âmbito do pedido e o modelo de implementação.

P · 05Alojamento

P.Onde são alojados os dados dos clientes?

A localização do alojamento depende da infraestrutura selecionada e da configuração da implementação. As opções regionais podem ser discutidas em função dos requisitos de desempenho, residência e contratuais.

Porquê escolher a Everabyte.

A Everabyte é desenhada para equipas que querem segurança, clareza e armazenamento fiável sem complexidade desnecessária.

Encriptação forte

Encriptação moderna em trânsito e em repouso, aplicada de forma consistente e auditada.

Acesso operacional controlado

Caminhos administrativos restritos, monitorizados e registados para reduzir o risco interno.

Cópias de segurança resilientes

Retenção WORM imutável para proteger as cópias contra eliminação e adulteração.

Bases de infraestrutura de confiança

Ambientes de alta disponibilidade com isolamento forte e operações de segurança fiáveis.

Respostas claras para a revisão enterprise

Documentação, âmbito e suporte para a revisão de segurança adaptados ao modelo de implementação.

Falar com a equipa de segurança

Precisa de detalhes de arquitetura, respostas para procurement ou apoio para uma revisão de segurança?

A Everabyte pode partilhar a informação certa em função do modelo de implementação, da sensibilidade dos dados e dos requisitos de conformidade. Contacte-nos para pedir diagramas de arquitetura, questões de âmbito ou agendar uma chamada de revisão de segurança.