Segurança
Como protegemos seus dados e as conexões entre seus sistemas.
A Weavee é a camada que mantém seus sistemas conectados e funcionando. Por isso a segurança não é um complemento: faz parte do design. Cada conexão que a Weavee opera lida com dados e credenciais do seu negócio, e nós os protegemos com padrões da indústria em cada etapa, da autenticação ao armazenamento. Além disso, monitoramos as integrações em tempo real para detectar e informar problemas a tempo e minimizar o impacto na sua operação.
Infraestrutura sobre Azure
A Weavee roda sobre o Microsoft Azure. Os serviços que compõem a plataforma estão organizados e gerenciados dentro de um mesmo grupo de recursos, o que permite uma gestão centralizada e a aplicação coerente de políticas de segurança em toda a plataforma.
Criptografia na comunicação
A comunicação entre a interface de administração da Weavee e o backend é feita pelo protocolo HTTPS (Hypertext Transfer Protocol Secure), que criptografa os dados transmitidos entre os dois componentes.
Identidade e acesso
Gerenciamos a autenticação e a autorização com o Azure Entra ID, um serviço de identidade baseado na nuvem que administra usuários e acessos de forma segura e centralizada. Entre suas características:
- Autenticação multifator (MFA): o acesso exige verificar a identidade por meio de dois métodos, o que reduz significativamente o risco de acessos não autorizados.
- OAuth 2.0 e OpenID Connect: usamos esses protocolos padrão para garantir uma autenticação segura, sem expor diretamente as credenciais dos usuários.
Criptografia de dados
Os dados da plataforma são armazenados no Azure Cosmos DB, um banco de dados distribuído globalmente, projetado para escalabilidade e alta disponibilidade. Entre suas medidas de segurança:
- Criptografia em repouso e em trânsito: todos os dados armazenados são criptografados com AES-256, e os dados em trânsito entre cliente e servidor são criptografados com TLS/SSL.
Gestão de segredos
As chaves criptográficas, os segredos e os certificados são administrados com o Azure Key Vault, que permite armazenar e acessar com segurança dados sensíveis como senhas e tokens de API.
Usamos o Key Vault para proteger as credenciais das conexões que são executadas durante os workflows. Por exemplo, quando uma integração se comunica com uma API que exige usuário e senha, esses valores ficam armazenados como segredos no Key Vault e apenas a plataforma pode acessá-los para executar a comunicação.