Construído na AWS, criptografado de ponta a ponta
As retros e insights da sua equipe merecem proteção séria. O Simyl roda inteiramente na AWS: dados criptografados em repouso com AES-256 e em trânsito com TLS 1.3, com controles de segurança alinhados com os frameworks SOC 2 e ISO 27001.
Cada afirmação nesta página é uma que podemos sustentar. Onde não somos certificados, dizemos isso.
A base AWS
8 programas de conformidade AWSO Simyl é construído inteiramente na Amazon Web Services, herdando a postura de segurança e certificações de conformidade em que empresas confiam mundialmente.
Essas certificações se aplicam aos serviços de infraestrutura AWS nos quais o Simyl opera. São certificações da AWS, não nossas: o que elas significam para você é que o hardware, rede e serviços gerenciados que sustentam seus dados são auditados independentemente.
Como protegemos seus dados
6 controles no nível da aplicaçãoAlém da segurança de infraestrutura da AWS, implementamos controles adicionais no nível da aplicação para manter seus dados seguros.
Criptografia em todos os lugares
Todos os dados criptografados em repouso usando AES-256 e em trânsito usando TLS 1.3. Suas discussões de retrospectiva e insights da equipe estão sempre protegidos.Autenticação segura
Autenticação sem senha via códigos de uso único. Sem senhas para roubar, sem credenciais para vazar. Integração SSO/SAML empresarial disponível.Segregação de dados
Todo acesso a dados é delimitado por ID da organização na camada da aplicação. Clientes Enterprise podem optar por infraestrutura dedicada de locatário único.Privacidade por design
Métricas de eficácia do desenvolvedor são privadas por padrão. Notas individuais de coaching visíveis apenas para o desenvolvedor. Você controla o que é compartilhado.Backups automáticos
Backups contínuos com recuperação point-in-time. Seus dados são replicados em múltiplas zonas de disponibilidade para durabilidade.Residência regional de dados
Dados armazenados na AWS US-East-1 (N. Virginia) por padrão. Clientes Enterprise podem solicitar implantação regional específica.
Nossa pilha de segurança
6 serviços gerenciados da AWSCada componente do Simyl roda em serviços gerenciados da AWS, minimizando nossa superfície de ataque e maximizando sua proteção.
Amazon Cognito
Gerenciamento de Identidade e AcessoAutenticação gerenciada com suporte a MFAAmazon DynamoDB
Banco de Dados PrincipalTotalmente gerenciado, criptografado, com escalabilidade automáticaAmazon S3
Armazenamento de Dados99,999999999% de durabilidade, criptografia do lado do servidorAWS Lambda
Computação da AplicaçãoServerless, sem superfície de ataque persistenteAmazon CloudFront
Entrega de ConteúdoProteção DDoS via AWS ShieldAWS WAF
Firewall de Aplicação WebProteção contra explorações web comuns
Nossas práticas de segurança
construir · operar · responderA infraestrutura é apenas parte da equação. Veja como construímos e operamos o Simyl de forma segura.
Controles de acesso
- Controle de acesso baseado em função (RBAC) em toda a aplicação
- Princípio do menor privilégio para todos os sistemas internos
- Revisões regulares de acesso e registro de auditoria
- Ambientes separados para desenvolvimento e produção
Segurança da aplicação
- Validação e sanitização de entrada em todas as entradas do usuário
- Proteção contra as vulnerabilidades do OWASP Top 10
- Verificação de dependências para vulnerabilidades conhecidas
- Ciclo de vida de desenvolvimento de software seguro (SDLC)
Resposta a incidentes
- Monitoramento de infraestrutura 24/7 via AWS CloudWatch
- Alertas automatizados para anomalias de segurança
- Procedimentos documentados de resposta a incidentes
- Notificação ao cliente em até 72 horas para violações de dados
Seus dados, seu controle
0 bytes de código-fonte armazenadosOs dados da sua retrospectiva pertencem a você. Não os vendemos, não os usamos para publicidade e não treinamos modelos de IA com seu conteúdo.
Nunca armazenamos seu código-fonte. Nossas integrações com GitHub, GitLab e Bitbucket apenas buscam metadados de commits e estatísticas de PRs, não o conteúdo do código. Sua propriedade intelectual permanece em seus repositórios.
Nossos recursos de IA usam o Amazon Bedrock com seus dados processados na região e nunca retidos pelo serviço de IA. Você pode exportar seus dados a qualquer momento, e atendemos solicitações de exclusão prontamente.
- Sem armazenamento de código-fonte, nunca
- Sem venda de dados ou publicidade
- Processamento de IA sem retenção de dados
- Exportação completa de dados disponível
- Exclusão de conta em até 30 dias
Precisa de um DPA ou questionário de segurança?
Ficamos felizes em assinar Acordos de Processamento de Dados e preencher questionários de segurança para clientes corporativos.
Solicitar DocumentaçãoPrecisa de mais? Vamos conversar.
Para organizações com requisitos específicos de conformidade, oferecemos integração SSO/SAML, opções de implantação personalizadas, suporte dedicado, logs de auditoria e políticas personalizadas de retenção de dados.