Segurança

Segurança no convly

Suas conversas continuam sendo suas. O convly foi projetado para processar o mínimo indispensável, criptografar tudo em trânsito e nunca armazenar dados além do necessário para entregar uma mensagem.

Nossos compromissos de segurança

Sem armazenamento de mensagens ou arquivos

Nunca armazenamos o conteúdo de mensagens nem arquivos - apenas metadados mínimos (IDs, timestamps) são mantidos.

Criptografia em trânsito

As mensagens entre serviços são criptografadas com AES-256 e excluídas imediatamente após a entrega.

Hospedado na AWS

A infraestrutura roda na AWS nos EUA (Ohio), com implantação reforçada em rede privada.

Permissões mínimas

Somente as permissões mínimas necessárias para a interoperabilidade entre Slack, Teams e WhatsApp.

Segurança da aplicação

Como o serviço do convly trata seus dados

Sem armazenamento do conteúdo das mensagens

O conteúdo das mensagens nunca é persistido - apenas metadados operacionais (ID da mensagem, timestamps, status) são mantidos.

Mascaramento obrigatório nos logs

Todo o conteúdo das mensagens é mascarado automaticamente nos logs da aplicação.

Criptografia de mensagens AES-256

As mensagens entre serviços são criptografadas de ponta a ponta com AES-256, usando um IV gerado aleatoriamente para cada mensagem. A infraestrutura de mensageria roda em sub-redes privadas, sem exposição à internet pública.

Verificação de assinatura de webhooks

Todos os eventos recebidos do Slack e do Microsoft Teams são verificados com assinaturas HMAC, com proteção contra ataques de replay por meio da validação de timestamp, antes de qualquer processamento.

Segurança da infraestrutura

AWS · Terraform

Criptografia em repouso

Todos os armazenamentos de dados são criptografados com chaves gerenciadas pelo cliente e rotação automática.

Gerenciamento de segredos

Nenhuma credencial no código ou em arquivos de ambiente. Todos os segredos (credenciais de banco de dados, chaves de API, tokens do Slack...) ficam no AWS Secrets Manager, criptografados com KMS.

IAM com privilégio mínimo

Cada serviço usa roles IAM com escopo restrito via OIDC - sem credenciais de longa duração.

Hardening do banco de dados

SSL/TLS obrigatório em todas as conexões, implantação apenas em sub-redes privadas (sem acesso público) e proteção contra exclusão ativada.

Segurança de contêineres

Varredura de imagens no ECR a cada push. As imagens de contêiner só podem ser acessadas por ambientes de execução autorizados.

Implantação e observabilidade

GitOps · ArgoCD · OpenTelemetry

Implantações GitOps com ArgoCD

Todas as mudanças de infraestrutura e de aplicação passam pelo Git. O ArgoCD mantém a produção sincronizada com a fonte da verdade no Git.

Pods com segurança reforçada

Todos os contêineres rodam com usuários não root.

Observabilidade completa

Todos os serviços emitem traces e métricas com OpenTelemetry.

Dúvidas sobre segurança?

Teremos prazer em apresentar nossa arquitetura ou responder a perguntas específicas de conformidade.