Sem armazenamento de mensagens ou arquivos
Nunca armazenamos o conteúdo de mensagens nem arquivos - apenas metadados mínimos (IDs, timestamps) são mantidos.
Escolha o horário que for melhor para você. Vamos mostrar o convly ao vivo e responder às suas perguntas.
Suas conversas continuam sendo suas. O convly foi projetado para processar o mínimo indispensável, criptografar tudo em trânsito e nunca armazenar dados além do necessário para entregar uma mensagem.
Nunca armazenamos o conteúdo de mensagens nem arquivos - apenas metadados mínimos (IDs, timestamps) são mantidos.
As mensagens entre serviços são criptografadas com AES-256 e excluídas imediatamente após a entrega.
A infraestrutura roda na AWS nos EUA (Ohio), com implantação reforçada em rede privada.
Somente as permissões mínimas necessárias para a interoperabilidade entre Slack, Teams e WhatsApp.
Como o serviço do convly trata seus dados
O conteúdo das mensagens nunca é persistido - apenas metadados operacionais (ID da mensagem, timestamps, status) são mantidos.
Todo o conteúdo das mensagens é mascarado automaticamente nos logs da aplicação.
As mensagens entre serviços são criptografadas de ponta a ponta com AES-256, usando um IV gerado aleatoriamente para cada mensagem. A infraestrutura de mensageria roda em sub-redes privadas, sem exposição à internet pública.
Todos os eventos recebidos do Slack e do Microsoft Teams são verificados com assinaturas HMAC, com proteção contra ataques de replay por meio da validação de timestamp, antes de qualquer processamento.
AWS · Terraform
Todos os armazenamentos de dados são criptografados com chaves gerenciadas pelo cliente e rotação automática.
Nenhuma credencial no código ou em arquivos de ambiente. Todos os segredos (credenciais de banco de dados, chaves de API, tokens do Slack...) ficam no AWS Secrets Manager, criptografados com KMS.
Cada serviço usa roles IAM com escopo restrito via OIDC - sem credenciais de longa duração.
SSL/TLS obrigatório em todas as conexões, implantação apenas em sub-redes privadas (sem acesso público) e proteção contra exclusão ativada.
Varredura de imagens no ECR a cada push. As imagens de contêiner só podem ser acessadas por ambientes de execução autorizados.
GitOps · ArgoCD · OpenTelemetry
Todas as mudanças de infraestrutura e de aplicação passam pelo Git. O ArgoCD mantém a produção sincronizada com a fonte da verdade no Git.
Todos os contêineres rodam com usuários não root.
Todos os serviços emitem traces e métricas com OpenTelemetry.
Teremos prazer em apresentar nossa arquitetura ou responder a perguntas específicas de conformidade.