Aspetos legais

Segurança.

Atualizado a 13 de julho de 2026

Onde residem as coisas
A sua rede
Os conetores, o gateway e todos os resultados das consultas. Os dados são fornecidos ao Excel sem sair do seu perímetro.
Em trânsito
TLS 1.2 ou superior em todas as ligações; o suplemento comunica diretamente com o seu gateway.
Cloud da ConnXL
Configuração, membros e telemetria sobre a utilização do Serviço. Nunca dados ao nível da linha.

1. Arquitetura

A ConnXL divide-se num plano de controlo que operamos e num plano de dados que o utilizador opera. O painel define funções, utilizadores e ligações; o gateway executa consultas dentro da sua rede e fornece os resultados diretamente ao suplemento. Os dados ao nível da linha nunca transitam pela infraestrutura da ConnXL.

2. O gateway

O gateway é executado na sua infraestrutura e estabelece apenas ligações de saída — sem regras de firewall de entrada, sem portas expostas a nós. Autentica-se junto do plano de controlo com TLS mútuo: no registo, troca um token de utilização única por um certificado de cliente emitido pela nossa autoridade de certificação privada e, a partir daí, apresenta esse certificado em cada ligação. Os certificados são específicos de cada gateway e podem ser revogados de imediato. O gateway obtém a configuração em vez de aceitar envios. Pare o gateway e todo o fornecimento para com ele.

3. Tratamento de segredos

As credenciais de ligação são encriptadas com AES-256-GCM no momento em que são guardadas, armazenadas encriptadas em repouso e disponibilizadas apenas ao teu gateway no momento da execução. Nunca são novamente apresentadas na íntegra, nunca são escritas em registos, e o acesso a estas está restrito ao necessário para operar o Serviço.

4. Identidade e acesso

O início de sessão é federado através do GitLab, da Google, da Microsoft ou do LinkedIn — não existem palavras-passe ConnXL passíveis de phishing ou fuga. O acesso é baseado em funções (perfis) e delimitado por organização, os administradores podem suspender membros instantaneamente e as sessões expiram automaticamente.

5. Encriptação

O TLS 1.2 ou superior protege todas as ligações, incluindo o tráfego entre o suplemento e o gateway dentro da tua rede. A configuração e os segredos são encriptados em repouso com AES-256-GCM.

6. Segurança operacional

O acesso à produção segue o princípio do menor privilégio, todas as ações administrativas são registadas, e as alterações de infraestrutura são definidas como código e revistas antes de serem publicadas.

7. Disponibilidade

O plano de controlo é executado em infraestrutura cloud com cópias de segurança regulares. Como o fornecimento ocorre na tua rede, uma falha do plano de controlo afeta apenas as alterações de configuração — as funções existentes continuam a ser fornecidas a partir da configuração em cache do gateway.

8. Conformidade

Atualmente não temos uma certificação SOC 2 nem uma certificação de segurança de terceiros equivalente — as práticas descritas nesta página refletem os nossos controlos reais, e esta página é atualizada à medida que evoluem. Se a tua organização estiver sujeita ao RGPD ou a legislação de proteção de dados semelhante, contacta-nos para conversar sobre um acordo de tratamento de dados.

9. Divulgação de vulnerabilidades

Acolhemos a divulgação coordenada. Comunique problemas para contacto@innmotrix.com — acusamos a receção dos relatórios no prazo de um dia útil e mantemo-lo informado até à resolução. Não intentamos ações legais contra investigação de boa-fé.