Política de Segurança da Informação

Medidas técnicas e administrativas adotadas pelo QUANTIKOJUR para proteger os dados dos usuários e garantir a integridade da plataforma.

Última atualização: junho de 2026

Segurança em primeiro lugar

O QUANTIKOJUR adota múltiplas camadas de segurança — da criptografia ao monitoramento contínuo — para proteger seus dados e garantir a continuidade dos serviços.

1. INTRODUÇÃO

A segurança da informação é uma prioridade fundamental do QUANTIKOJUR. Esta Política de Segurança da Informação descreve as medidas técnicas e administrativas adotadas para proteger os dados dos usuários, a integridade da plataforma e a continuidade dos serviços. A política está alinhada com: • Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018); • Marco Civil da Internet (Lei nº 12.965/2014); • NBR ISO/IEC 27001 (Gestão de Segurança da Informação); • Boas práticas de segurança da informação.

2. PRINCÍPIOS

A segurança da informação no QUANTIKOJUR segue os princípios: • Confidencialidade: apenas pessoas autorizadas acessam os dados; • Integridade: os dados não podem ser alterados de forma indevida; • Disponibilidade: os dados e serviços estão disponíveis quando necessários; • Autenticidade: garantia da identidade dos usuários e sistemas; • Irretratabilidade: ações são rastreáveis e auditáveis.

3. CRIPTOGRAFIA

O QUANTIKOJUR utiliza criptografia para proteção dos dados: • Em trânsito: TLS 1.2/1.3 (HTTPS) para toda comunicação; • Em repouso: AES-256 para dados armazenados em bancos de dados; • Senhas: hash com algoritmo bcrypt; • Tokens: JWT assinados e com expiração; • Backups: arquivos de backup também criptografados.

4. CONTROLE DE ACESSO

O acesso aos dados é controlado por: • Autenticação obrigatória (e-mail + senha); • Controle de acesso baseado em funções (RBAC); • Perfis de permissão (admin, advogado, estagiário, financeiro); • Isolamento de dados por usuário (RLS — Row Level Security); • Expiração automática de sessões; • Bloqueio após tentativas de login malsucedidas; • Logs de auditoria de todos os acessos.

5. INFRAESTRUTURA

A infraestrutura do QUANTIKOJUR é baseada em provedores de nuvem certificados: • Data centers com certificação ISO 27001; • Redundância de servidores e alta disponibilidade; • Firewalls e grupos de segurança; • Proteção contra DDoS; • Monitoramento 24/7; • Atualizações de segurança automáticas; • Segmentação de rede.

6. BACKUP E RECUPERAÇÃO

O QUANTIKOJUR mantém rotinas de backup: • Backups automáticos diários; • Retenção mínima de 30 dias; • Backups em localização geográfica diferente; • Testes periódicos de restauração; • Plano de Recuperação de Desastres (DRP); • RTO (Recovery Time Objective): 4 horas; • RPO (Recovery Point Objective): 24 horas.

7. PROTEÇÃO DE DADOS

Os dados pessoais são protegidos por: • Isolamento por usuário (cada usuário só vê seus dados); • Criptografia em repouso e em trânsito; • Logs de auditoria de acesso e modificações; • Máscara de dados sensíveis em logs; • Não exibição de senhas ou dados de autenticação; • Exclusão segura de dados quando solicitado; • Conformidade com a LGPD.

8. MONITORAMENTO E DETECÇÃO

O QUANTIKOJUR monitora continuamente a plataforma: • Monitoramento de acessos e atividades suspeitas; • Detecção de intrusão (IDS/IPS); • Alertas em tempo real para comportamentos anômalos; • Análise de logs centralizada; • Varreduras periódicas de vulnerabilidades; • Pentests (testes de invasão) regulares.

9. SEGURANÇA DE APLICAÇÃO

O desenvolvimento do QUANTIKOJUR segue práticas de segurança: • Validação de entrada de dados (input validation); • Proteção contra SQL Injection; • Proteção contra XSS (Cross-Site Scripting); • Proteção contra CSRF (Cross-Site Request Forgery); • Headers de segurança (CSP, HSTS, X-Frame-Options); • Revisão de código antes de deploy; • Gestão de segredos via cofre seguro (não hardcoded).

10. GESTÃO DE VULNERABILIDADES

O QUANTIKOJUR mantém processo de gestão de vulnerabilidades: • Varreduras automatizadas de dependências; • Monitoramento de CVEs (Common Vulnerabilities and Exposures); • Atualização de bibliotecas e frameworks; • Programa de divulgação responsável de vulnerabilidades; • Correção de vulnerabilidades críticas em até 72 horas; • Correção de vulnerabilidades altas em até 7 dias.

11. RESPOSTA A INCIDENTES

Em caso de incidente de segurança, o QUANTIKOJUR segue um plano de resposta: a) Detecção e identificação: • Identificação do incidente e sua gravidade; • Isolamento dos sistemas afetados. b) Contenção: • Medidas imediatas para conter o incidente; • Bloqueio de acessos comprometidos. c) Erradicação: • Remoção da causa raiz; • Aplicação de patches e correções. d) Recuperação: • Restauração dos sistemas; • Monitoramento intensificado. e) Notificação: • Comunicação à ANPD no prazo legal (72h); • Comunicação aos titulares afetados, quando aplicável; • Documentação do incidente.

12. SEGURANÇA FÍSICA

A segurança física dos data centers é gerenciada pelos provedores de nuvem: • Controle de acesso físico (biometria, crachás); • Monitoramento por câmeras 24/7; • Seguranças no local; • Proteção contra desastres naturais; • Redundância de energia e conectividade.

13. SEGURANÇA DE PESSOAS

O QUANTIKOJUR promove a segurança entre sua equipe: • Treinamento de segurança da informação; • Política de menor privilégio (Least Privilege); • Acordos de confidencialidade (NDA); • Verificação de antecedentes de funcionários com acesso a dados; • Revisão periódica de acessos; • Desativação imediata de acessos de ex-funcionários.

14. SEGMENTAÇÃO DE DADOS

Os dados são segmentados para garantir isolamento: • Cada usuário só acessa seus próprios dados (RLS); • Administradores têm acesso restrito e auditado; • Dados de diferentes clientes não se misturam; • Ambientes de produção e desenvolvimento são separados; • Dados de teste não contêm dados reais.

15. COMPLIANCE E AUDITORIA

O QUANTIKOJUR mantém conformidade por meio de: • Auditorias internas periódicas; • Revisão de políticas e procedimentos; • Atualização conforme evolução da legislação; • Documentação de medidas de segurança; • Manutenção de logs de auditoria.

16. RESPONSABILIDADES DO USUÁRIO

A segurança também depende do usuário. Recomenda-se: • Usar senhas fortes e únicas; • Não compartilhar credenciais; • Fazer logout ao usar dispositivos compartilhados; • Manter dispositivos e navegadores atualizados; • Não acessar a plataforma em redes Wi-Fi públicas sem VPN; • Reportar atividades suspeitas ao suporte; • Não cadastrar dados de terceiros sem base legal.

17. TERCEIROS E FORNECEDORES

O QUANTIKOJUR seleciona fornecedores que: • Possuam certificações de segurança (ISO 27001, SOC 2); • Assinem acordos de confidencialidade; • Tenham políticas de privacidade e segurança compatíveis; • Permitam auditoria de segurança, quando aplicável.

18. ALTERAÇÕES DESTA POLÍTICA

Esta Política de Segurança da Informação pode ser atualizada periodicamente para refletir: • Novas medidas de segurança; • Evolução tecnológica; • Mudanças na legislação; • Resultados de auditorias.

19. CONTATO

Para reportar vulnerabilidades, incidentes de segurança ou tirar dúvidas: • E-mail: suporte@quantikojur.com • Assunto: Segurança da Informação Em caso de incidente crítico, o QUANTIKOJUR se compromete a responder em até 24 horas.

© 2026 QUANTIKOJUR. Todos os direitos reservados.