Segurança.
Atualizado a 13 de julho de 2026
1. Arquitetura
A ConnXL divide-se num plano de controlo que operamos e num plano de dados que o utilizador opera. O painel define funções, utilizadores e ligações; o gateway executa consultas dentro da sua rede e fornece os resultados diretamente ao suplemento. Os dados ao nível da linha nunca transitam pela infraestrutura da ConnXL.
2. O gateway
O gateway é executado na sua infraestrutura e estabelece apenas ligações de saída — sem regras de firewall de entrada, sem portas expostas a nós. Autentica-se junto do plano de controlo com TLS mútuo: no registo, troca um token de utilização única por um certificado de cliente emitido pela nossa autoridade de certificação privada e, a partir daí, apresenta esse certificado em cada ligação. Os certificados são específicos de cada gateway e podem ser revogados de imediato. O gateway obtém a configuração em vez de aceitar envios. Pare o gateway e todo o fornecimento para com ele.
3. Tratamento de segredos
As credenciais de ligação são encriptadas com AES-256-GCM no momento em que são guardadas, armazenadas encriptadas em repouso e disponibilizadas apenas ao teu gateway no momento da execução. Nunca são novamente apresentadas na íntegra, nunca são escritas em registos, e o acesso a estas está restrito ao necessário para operar o Serviço.
4. Identidade e acesso
O início de sessão é federado através do GitLab, da Google, da Microsoft ou do LinkedIn — não existem palavras-passe ConnXL passíveis de phishing ou fuga. O acesso é baseado em funções (perfis) e delimitado por organização, os administradores podem suspender membros instantaneamente e as sessões expiram automaticamente.
5. Encriptação
O TLS 1.2 ou superior protege todas as ligações, incluindo o tráfego entre o suplemento e o gateway dentro da tua rede. A configuração e os segredos são encriptados em repouso com AES-256-GCM.
6. Segurança operacional
O acesso à produção segue o princípio do menor privilégio, todas as ações administrativas são registadas, e as alterações de infraestrutura são definidas como código e revistas antes de serem publicadas.
7. Disponibilidade
O plano de controlo é executado em infraestrutura cloud com cópias de segurança regulares. Como o fornecimento ocorre na tua rede, uma falha do plano de controlo afeta apenas as alterações de configuração — as funções existentes continuam a ser fornecidas a partir da configuração em cache do gateway.
8. Conformidade
Atualmente não temos uma certificação SOC 2 nem uma certificação de segurança de terceiros equivalente — as práticas descritas nesta página refletem os nossos controlos reais, e esta página é atualizada à medida que evoluem. Se a tua organização estiver sujeita ao RGPD ou a legislação de proteção de dados semelhante, contacta-nos para conversar sobre um acordo de tratamento de dados.
9. Divulgação de vulnerabilidades
Acolhemos a divulgação coordenada. Comunique problemas para contacto@innmotrix.com — acusamos a receção dos relatórios no prazo de um dia útil e mantemo-lo informado até à resolução. Não intentamos ações legais contra investigação de boa-fé.