Skip to main content
Segurança

Security and privacy at cside

Security and privacy run in our veins. We secure scripts de terceiros with a mix of technology and AI expertise to protect B2B SaaS, e-commerce, and websites that use third-party scripts.

Posture

Governança

Na cside, priorizamos a segurança e privacidade dos nossos usuários. Estamos comprometidos em proteger suas informações pessoais e garantir um ambiente seguro para todos os nossos serviços.

Cada funcionário da cside é responsável por manter a conformidade com os frameworks aplicáveis. Cobramos responsabilidade mutuamente e usamos ferramentas para monitorar e auditar continuamente nossas ações e sistemas.

Security governance illustration
Principles

Nossas políticas são baseadas nos seguintes princípios fundamentais:

01

Acesso de Menor Privilégio

O acesso é limitado àqueles com uma necessidade comercial legítima e concedido com base no princípio de menor privilégio pelo tempo mínimo necessário.

02

Defesa em Profundidade

Os controles de segurança são implementados e estratificados de acordo com o princípio de defesa em profundidade

03

Consistência

Os controles de segurança são aplicados de forma consistente em todas as áreas da empresa.

04

Melhoria Contínua

A implementação de controles é iterativa, amadurecendo continuamente nas dimensões de maior eficácia, maior auditabilidade e menor fricção.

Compliance

Conformidade e Certificações

Passamos por auditorias e recebemos certificações de padrões líderes de terceiros.

trust.cside.com
GDPR
SOC 2 certification logo SOC 2
PCI DSS certification logo PCI DSS
Encryption

Proteção de Dados

Dados em Repouso

Todos os dados de clientes armazenados em nossos sistemas, incluindo buckets S3, são criptografados em repouso. Tabelas e coleções sensíveis utilizam criptografia em nível de linha, o que significa que seus dados estão protegidos antes mesmo de chegarem ao banco de dados. O acesso físico ou lógico sozinho não é suficiente para ler as informações mais sensíveis.

Dados em Trânsito

Sempre que os dados trafegam por redes potencialmente inseguras, a cside os protege usando TLS 1.2 ou superior. Também implementamos HSTS (HTTP Strict Transport Security) para adicionar outra camada de proteção. As chaves e certificados TLS são gerenciados com segurança pela AWS e implantados através de Application Load Balancers.

Gerenciamento de Segredos

As chaves de criptografia são gerenciadas através do AWS KMS e armazenadas em módulos de hardware seguros (HSMs), inacessíveis tanto para a Amazon quanto para a equipe da cside. As chaves são usadas apenas através das APIs do KMS para criptografia e descriptografia. Os segredos de aplicação são armazenados com segurança no AWS Secrets Manager e Parameter Store com controles de acesso rigorosos.

AI Security

IA de Código Aberto e Zero Vazamento de Dados

A cside executa todos os modelos de linguagem de grande porte (LLMs) em nossa própria nuvem privada, então seus dados nunca são expostos a provedores de IA de terceiros.

Modelos de IA Isolados

Nossos modelos LLM de código aberto funcionam em um ambiente completamente isolado sem acesso à internet, prevenindo qualquer possibilidade de vazamento de dados acidental ou não autorizado.

Auto-hospedado em Nuvem Privada

Todo o processamento de IA acontece com segurança dentro da nossa própria infraestrutura. Diferente de outros serviços que enviam dados para provedores de IA externos através de suas APIs, seus dados nunca saem do nosso ambiente seguro.

Transparência de Código Aberto

Mantemos visibilidade e controle total sobre como nossa IA funciona ao usar modelos de código aberto. Isso significa que podemos auditar, verificar e garantir a segurança dos nossos recursos impulsionados por IA, sem soluções de caixa-preta.

Visibilidade na camada do navegador para cada visitante, humano ou agêntico.

O QUE A CSIDE COBRE
Como atender aos requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Monitoramento de vazamentos de privacidade e consentimento (GDPR, CCPA) em cada terceiro
Como impedir abuso de cadastro, compartilhamento de contas e fraude de chargeback com device intelligence
Detectar e controlar em tempo real agentes de IA e bots que acessam seu site
Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário