Arquitetura de segurança

Segurança na Everabyte

Armazenamento na nuvem privado, concebido com segurança em cada camada.

A Everabyte é desenhada para proteger os dados dos clientes em trânsito, em repouso e ao longo de todo o seu ciclo de vida. A plataforma combina encriptação forte, acesso controlado, cópias de segurança resilientes e infraestrutura cuidadosamente gerida para oferecer uma postura de segurança pensada para equipas exigentes.

Em repousoAES-256-GCMdados armazenados protegidos
Em trânsitoTLS 1.3transporte de rede
CópiasWORMretenção imutável
AlojamentoMulti-DCdatacenters redundantes
Modelo de segurança em camadas Em direto
Preparação seguraFicheiro preparado, integridade verificada
TLS 1.3Encriptado em trânsito
Armazenamento encriptadoApenas texto cifrado
Camada de cópia de segurança imutável
Cópias de segurança WORMMulti-datacenter · write-once-read-many
Imutável

Quatro princípios que guiam cada decisão de segurança.

A Everabyte é desenhada com um objetivo simples: proteger os dados dos clientes através de segurança em camadas, controlos operacionais claros e um desenho de infraestrutura sólido.

PRINCÍPIO.01Aplicado

Encriptação primeiro

Os dados são protegidos em trânsito e em repouso com padrões criptográficos modernos. A Everabyte utiliza TLS 1.3 para a segurança do transporte e AES-256-GCM para os dados armazenados protegidos.

Impressão0x4f10a…
PRINCÍPIO.02Aplicado

Controlo de acesso

O acesso aos sistemas administrativos é restrito e monitorizado. As ações sensíveis para a segurança são registadas para suportar a rastreabilidade, a revisão operacional e a resposta a incidentes.

Impressão0x5bc31…
PRINCÍPIO.03Aplicado

Resiliência das cópias de segurança

As cópias de segurança são protegidas com controlos de retenção imutáveis do tipo WORM, para preservar a integridade dos dados e reduzir o risco de eliminação ou adulteração.

Impressão0x68758…
PRINCÍPIO.04Aplicado

Disciplina de infraestrutura

A Everabyte apoia-se em ambientes de infraestrutura de confiança, concebidos para oferecer alta disponibilidade, isolamento forte e operações de segurança fiáveis.

Impressão0x7527f…

Como os dados circulam na Everabyte.

Cada ficheiro atravessa um modelo de segurança em camadas, do envio até à cópia de segurança.

01Cliente

Preparação segura

Os ficheiros são preparados para o envio com a segurança em mente antes de serem entregues ao armazenamento persistente.

EtapaCliente
Check 1Preparado com a segurança em mente
Check 2Integridade verificada antes do commit
02Identidade

Autenticação

A autenticação de utilizadores e a gestão de sessões são separadas da lógica de proteção dos ficheiros. Os tokens de sessão servem para controlo de acesso, nunca como material de desencriptação.

EtapaIdentidade
Check 1Tokens ≠ chaves de desencriptação
Check 2Sessões isoladas
03Transporte

Segurança do transporte

Todo o tráfego de rede é protegido com TLS 1.3 para evitar interceções durante a transferência entre dispositivos, APIs e serviços de armazenamento.

EtapaTransporte
Check 1Apenas TLS 1.3
Check 2Sem fallback legado
04Armazenamento

Armazenamento encriptado

Os objetos armazenados permanecem protegidos como dados encriptados, de modo que a camada de armazenamento manipula texto cifrado em vez de conteúdo de utilizador legível.

EtapaArmazenamento
Check 1Texto cifrado em repouso
Check 2Camada de armazenamento isolada
05Redundância

Proteção das cópias de segurança

As cópias de segurança são replicadas em várias localizações de centros de dados e protegidas por políticas de retenção imutáveis para melhorar a resiliência e a recuperação.

EtapaRedundância
Check 1Retenção WORM
Check 2Réplicas multi-DC
06Auditoria

Monitorização e auditabilidade

Os eventos relevantes para a segurança são registados e monitorizados para apoiar a visibilidade operacional, a deteção de anomalias e a resposta a incidentes.

EtapaAuditoria
Check 1Logs de eventos
Check 2Deteção de anomalias

Do que protegemos e onde estão os limites.

A Everabyte é desenhada para defender contra ameaças de segurança realistas com uma arquitetura em camadas e controlos claros.

Cenário de ameaçaResultadoMecanismo de defesaAvaliação
Compromisso de infraestrutura
Se um componente de infraestrutura for atacado, o modelo de segurança é desenhado para limitar a exposição através de encriptação, restrição de acesso e controlos operacionais.
Mitigado
Encriptação, restrição de acesso e controlos operacionais em camadas
Em camadas
Risco interno
Os privilégios administrativos são controlados e monitorizados de forma estrita, para reduzir o risco de acesso interno não autorizado.
Restrito
Privilégio administrativo controlado e monitorizado de forma estrita
Controlado
Pedidos legais e regulatórios
A Everabyte trata os pedidos de dados conforme a lei aplicável e o âmbito da configuração de serviço em uso. Segurança e privacidade são tratados como requisitos operacionais de primeira ordem.
Documentado
Pedidos tratados dentro do âmbito da arquitetura implementada e da lei aplicável
Delimitado
Limites de recuperação
O comportamento de recuperação depende da configuração do produto e do modelo de recuperação da conta. A plataforma é desenhada para equilibrar proteção forte e recuperação operacional fiável, quando aplicável.
Depende
Modelo de recuperação ajustado por produto e tipo de conta
Varia
Segurança do endpoint
A segurança na camada de cloud não substitui a segurança do endpoint. Os dispositivos dos clientes devem continuar protegidos com autenticação forte e higiene moderna.
Limitado
A segurança do endpoint continua a ser uma responsabilidade partilhada
Partilhado

Como a Everabyte se posiciona face a controlos reconhecidos.

A Everabyte aplica os seus próprios controlos de segurança em encriptação, gestão de acessos, monitorização e resiliência das cópias de segurança. O ambiente de infraestrutura utilizado pela Everabyte é selecionado para oferecer segurança, privacidade e fiabilidade operacional sólidas.

Aperçu segurança e conformidade6 temas

A Everabyte aplica os seus próprios controlos de segurança em encriptação, gestão de acessos, monitorização e resiliência das cópias de segurança. O ambiente de infraestrutura utilizado pela Everabyte é selecionado para oferecer segurança, privacidade e fiabilidade operacional sólidas.

Suporte RGPD

Controlos de privacidade e práticas de tratamento de dados orientadas ao RGPD.

Em vigor

Residência de dados

Os dados dos clientes podem ser armazenados em qualquer uma das 12 regiões de armazenamento — Londres (predefinição para particulares), Amesterdão, Frankfurt, Paris, Milão, Toronto, Tóquio, Oregon, São José, Virgínia, Sidney e Singapura.

12 regiões

Encriptação em trânsito

Encriptação em trânsito com TLS 1.3.

Em vigor

Encriptação em repouso

Encriptação em repouso com AES-256-GCM, protegida por chaves do lado do cliente que a Everabyte não detém.

Em vigor

Resiliência das cópias

Retenção imutável das cópias de segurança para uma resiliência reforçada.

Em vigor

Testes de intrusão

Testes de intrusão anuais com programa de divulgação responsável, análise de dependências e revisão de código.

Anuais
Confiança na infraestrutura2 temas

A Everabyte trabalha com ambientes de infraestrutura escolhidos pela sua disponibilidade fiável, isolamento forte e práticas de segurança reconhecidas.

Redundância de datacenters

Erasure coding 6+3 distribuído em 7 centros de dados Tier III+ com comutação testada.

7 · Tier III+

Certificações de infraestrutura

Quando aplicável, os fornecedores de infraestrutura subjacentes podem manter certificações ou programas de conformidade relevantes para os seus próprios serviços.

Com atribuição
Transparência e responsabilidade3 temas

Fatos verificáveis por qualquer avaliador empresarial: o nosso regulador, os nossos subcontratantes e os nossos compromissos públicos.

Registo ICO

A Everabyte Limited está registada junto do Information Commissioner's Office do Reino Unido (registo ZC209141).

ZC209141

Subcontratantes

Stripe, NowPayments, IONOS UK, Mailgun, Lenochat e Google Analytics (com consentimento) são identificados na nossa política de privacidade, com aviso prévio de 30 dias antes de qualquer adição.

Identificados

Notificação de violação

Comprometemo-nos a notificar a ICO no prazo de 72 horas após uma violação de dados pessoais, conforme a nossa política de privacidade.

72 h

Respostas para empresas e revisão de segurança.

Esta página dá às equipas enterprise um ponto de partida claro para a revisão de segurança, due diligence e validação de procurement.

P · 01Acesso

P.O pessoal da Everabyte pode aceder aos ficheiros dos clientes?

Não. A Everabyte não detém as chaves de encriptação dos clientes e não tem qualquer meio técnico de ler os seus ficheiros. Os ficheiros são encriptados no dispositivo do cliente antes de chegarem à nossa infraestrutura, e esta conceção zero-knowledge aplica-se a toda a plataforma de armazenamento, incluindo as implementações white label.

P · 02Encriptação

P.Os dados são encriptados em trânsito e em repouso?

Sim. A Everabyte utiliza TLS 1.3 para os dados em trânsito e AES-256-GCM para os dados protegidos em repouso.

P · 03Cópias de segurança

P.Como são protegidas as cópias de segurança?

As cópias de segurança utilizam controlos de retenção imutáveis do tipo WORM, para preservar a integridade e reduzir o risco de eliminação ou adulteração.

P · 04Due diligence

P.Os clientes enterprise recebem documentação de segurança?

As informações de segurança, detalhes de arquitetura e documentação de confiança podem ser partilhadas durante a due diligence do cliente, consoante o âmbito do pedido e o modelo de implementação.

P · 05Alojamento

P.Onde são alojados os dados dos clientes?

A localização do alojamento depende da infraestrutura selecionada e da configuração da implementação. As opções regionais podem ser discutidas em função dos requisitos de desempenho, residência e contratuais.

Porquê escolher a Everabyte.

A Everabyte é desenhada para equipas que querem segurança, clareza e armazenamento fiável sem complexidade desnecessária.

Encriptação forte

Encriptação moderna em trânsito e em repouso, aplicada de forma consistente em toda a plataforma.

Acesso operacional controlado

Caminhos administrativos restritos, monitorizados e registados para reduzir o risco interno.

Cópias de segurança resilientes

Retenção WORM imutável para proteger as cópias contra eliminação e adulteração.

Bases de infraestrutura de confiança

Ambientes de alta disponibilidade com isolamento forte e operações de segurança fiáveis.

Respostas claras para a revisão enterprise

Documentação, âmbito e suporte para a revisão de segurança adaptados ao modelo de implementação.

Falar com a equipa de segurança

Precisa de detalhes de arquitetura, respostas para procurement ou apoio para uma revisão de segurança?

A Everabyte pode partilhar a informação certa em função do modelo de implementação, da sensibilidade dos dados e dos requisitos de conformidade. Contacte-nos para pedir diagramas de arquitetura, questões de âmbito ou agendar uma chamada de revisão de segurança.