Simyl
simylflow

Construído na AWS, criptografado de ponta a ponta

As retros e insights da sua equipe merecem proteção séria. O Simyl roda inteiramente na AWS: dados criptografados em repouso com AES-256 e em trânsito com TLS 1.3, com controles de segurança alinhados com os frameworks SOC 2 e ISO 27001.

Postura de segurançastatus
InfraestruturaAWS
Criptografia em repousoAES-256
Criptografia em trânsitoTLS 1.3
SOC 2 / ISO 27001alinhado, não certificado
GDPRem conformidade
Código-fonte armazenadonunca

Cada afirmação nesta página é uma que podemos sustentar. Onde não somos certificados, dizemos isso.

A base AWS

8 programas de conformidade AWS

O Simyl é construído inteiramente na Amazon Web Services, herdando a postura de segurança e certificações de conformidade em que empresas confiam mundialmente.

Programa AWSescopo
Controles de Organização de ServiçosSOC 1/2/3
Gestão de Segurança da InformaçãoISO 27001
Controles de Segurança em NuvemISO 27017
Privacidade em NuvemISO 27018
Indústria de Cartões de PagamentoPCI DSS Level 1
Proteção de Dados de SaúdeHIPAA Eligible
Nuvem do Governo dos EUAFedRAMP
Proteção de Dados da UEGDPR Ready

Essas certificações se aplicam aos serviços de infraestrutura AWS nos quais o Simyl opera. São certificações da AWS, não nossas: o que elas significam para você é que o hardware, rede e serviços gerenciados que sustentam seus dados são auditados independentemente.

Ver Programas de Conformidade AWS

Como protegemos seus dados

6 controles no nível da aplicação

Além da segurança de infraestrutura da AWS, implementamos controles adicionais no nível da aplicação para manter seus dados seguros.

  • Criptografia em todos os lugares

    Todos os dados criptografados em repouso usando AES-256 e em trânsito usando TLS 1.3. Suas discussões de retrospectiva e insights da equipe estão sempre protegidos.
  • Autenticação segura

    Autenticação sem senha via códigos de uso único. Sem senhas para roubar, sem credenciais para vazar. Integração SSO/SAML empresarial disponível.
  • Segregação de dados

    Todo acesso a dados é delimitado por ID da organização na camada da aplicação. Clientes Enterprise podem optar por infraestrutura dedicada de locatário único.
  • Privacidade por design

    Métricas de eficácia do desenvolvedor são privadas por padrão. Notas individuais de coaching visíveis apenas para o desenvolvedor. Você controla o que é compartilhado.
  • Backups automáticos

    Backups contínuos com recuperação point-in-time. Seus dados são replicados em múltiplas zonas de disponibilidade para durabilidade.
  • Residência regional de dados

    Dados armazenados na AWS US-East-1 (N. Virginia) por padrão. Clientes Enterprise podem solicitar implantação regional específica.

Nossa pilha de segurança

6 serviços gerenciados da AWS

Cada componente do Simyl roda em serviços gerenciados da AWS, minimizando nossa superfície de ataque e maximizando sua proteção.

  • Amazon Cognito

    Gerenciamento de Identidade e Acesso
    Autenticação gerenciada com suporte a MFA
  • Amazon DynamoDB

    Banco de Dados Principal
    Totalmente gerenciado, criptografado, com escalabilidade automática
  • Amazon S3

    Armazenamento de Dados
    99,999999999% de durabilidade, criptografia do lado do servidor
  • AWS Lambda

    Computação da Aplicação
    Serverless, sem superfície de ataque persistente
  • Amazon CloudFront

    Entrega de Conteúdo
    Proteção DDoS via AWS Shield
  • AWS WAF

    Firewall de Aplicação Web
    Proteção contra explorações web comuns

Nossas práticas de segurança

construir · operar · responder

A infraestrutura é apenas parte da equação. Veja como construímos e operamos o Simyl de forma segura.

Controles de acesso

  • Controle de acesso baseado em função (RBAC) em toda a aplicação
  • Princípio do menor privilégio para todos os sistemas internos
  • Revisões regulares de acesso e registro de auditoria
  • Ambientes separados para desenvolvimento e produção

Segurança da aplicação

  • Validação e sanitização de entrada em todas as entradas do usuário
  • Proteção contra as vulnerabilidades do OWASP Top 10
  • Verificação de dependências para vulnerabilidades conhecidas
  • Ciclo de vida de desenvolvimento de software seguro (SDLC)

Resposta a incidentes

  • Monitoramento de infraestrutura 24/7 via AWS CloudWatch
  • Alertas automatizados para anomalias de segurança
  • Procedimentos documentados de resposta a incidentes
  • Notificação ao cliente em até 72 horas para violações de dados

Seus dados, seu controle

0 bytes de código-fonte armazenados

Os dados da sua retrospectiva pertencem a você. Não os vendemos, não os usamos para publicidade e não treinamos modelos de IA com seu conteúdo.

Nunca armazenamos seu código-fonte. Nossas integrações com GitHub, GitLab e Bitbucket apenas buscam metadados de commits e estatísticas de PRs, não o conteúdo do código. Sua propriedade intelectual permanece em seus repositórios.

Nossos recursos de IA usam o Amazon Bedrock com seus dados processados na região e nunca retidos pelo serviço de IA. Você pode exportar seus dados a qualquer momento, e atendemos solicitações de exclusão prontamente.

  • Sem armazenamento de código-fonte, nunca
  • Sem venda de dados ou publicidade
  • Processamento de IA sem retenção de dados
  • Exportação completa de dados disponível
  • Exclusão de conta em até 30 dias

Precisa de um DPA ou questionário de segurança?

Ficamos felizes em assinar Acordos de Processamento de Dados e preencher questionários de segurança para clientes corporativos.

Solicitar Documentação

Precisa de mais? Vamos conversar.

Para organizações com requisitos específicos de conformidade, oferecemos integração SSO/SAML, opções de implantação personalizadas, suporte dedicado, logs de auditoria e políticas personalizadas de retenção de dados.