1. Padrões Criptográficos de Criptografia
Todos os dados em trânsito e em repouso são protegidos com cifras criptográficas modernas:
Volumes de armazenamento são criptografados em repouso usando módulos de segurança de hardware (HSM) dedicados.
- Criptografia em Trânsito: TLS 1.3 obrigatório com Perfect Forward Secrecy e cabeçalhos HSTS estritos.
- Criptografia em Repouso: AES-256-GCM em todos os volumes de banco de dados, repositórios Parquet e buckets de objetos GeoTIFF.
- Selos Criptográficos SHA-256: Selos de validação anexados a todos os entregáveis.
2. Arquitetura de Segurança Isolada Lisaris
Para organizações de defesa e entidades soberanas com restrições classificadas, a Axine Labs disponibiliza o Lisaris como implantação isolada em contêineres.
O Lisaris executa consultas e cálculos de preços localmente sem transmitir coordenadas a redes externas.
3. Processamento Efêmero e Modo de Zero Retenção
Os clientes podem habilitar o 'Modo de Zero Retenção' para tarefas comerciais sensíveis.
Nesse modo, os rasters são mantidos apenas em memória RAM volátil e expurgados imediatamente após a entrega.
4. Acesso à Infraestrutura e Controles por Papéis (RBAC)
O acesso interno é regido pelo princípio do menor privilégio:
- Autenticação Multifator: Chaves de segurança por hardware (FIDO2 / WebAuthn) obrigatórias.
- Acesso Efêmero a Bastiões: Certificados de curta duração com encerramento automático.
- Auditoria Contínua: Logs imutáveis registrando todas as ações administrativas.
5. Gestão de Vulnerabilidades e Resposta a Incidentes
Nossa equipe realiza varreduras automáticas de vulnerabilidades e testes periódicos de intrusão.
Em caso de incidente confirmado, a Axine Labs se compromete a notificar os clientes afetados em até 72 horas.
