Nossos princípios de segurança
A waxTable armazena os documentos que ganham e conduzem seu trabalho — propostas, contratos, faturas e o contexto de cliente por trás deles. Tratamos esses dados como seus e projetamos com base em alguns princípios simples, não em modismos.
- Criptografar dados em trânsito e em repouso por padrão.
- Manter os dados de cada workspace logicamente isolados de todos os outros.
- Conceder acesso com base no menor privilégio — as pessoas veem apenas o que sua função permite.
- Manter um registro à prova de adulteração das ações significativas.
- Tornar seus dados portáveis e passíveis de exclusão sob solicitação.
Criptografia
O tráfego entre seu navegador e a waxTable é protegido com criptografia de transporte padrão do setor (HTTPS/TLS), de modo que seus documentos e credenciais não fiquem expostos na rede. Os dados armazenados — seus documentos, ativos de marca e detalhes da conta — são criptografados em repouso.
Isolamento e acesso
A waxTable é organizada como Workspace > Projeto > Documento. Os dados ficam restritos ao seu workspace e isolados dos demais. Dentro do seu workspace, o acesso é regido pelas funções que você atribui — nem todos precisam ver tudo.
- O acesso requer uma conta autenticada que seja membro do workspace.
- O que um membro pode ver ou alterar é definido pela sua função — veja membros da equipe e funções.
- Controles mais granulares estão descritos em permissões.
- Você pode adicionar um segundo fator de login — veja autenticação multifator.
Os controles em suas mãos
Segurança não é apenas o que fazemos no servidor — também são os hábitos que você adota. Alguns minutos de configuração fazem uma diferença real.
Ative a autenticação multifator
Adicione um segundo fator para toda conta que possa editar ou enviar documentos. Veja autenticação multifator.
Ajuste a função de cada pessoa ao necessário
Dê às pessoas o mínimo de acesso necessário para o trabalho delas, e revise isso conforme a equipe muda.
Use aprovações para tudo que sai
Uma etapa interna de validação evita erros antes que um documento saia do seu workspace — veja fluxos de aprovação.
Revise o registro de auditoria periodicamente
Verifique quem fez o quê com o registro de auditoria, especialmente após mudanças na equipe.
Documentos que você envia
Quando você envia um documento a partir do seu próprio domínio e acompanha aberturas e leituras, os destinatários o visualizam por meio de um link. Trate links compartilhados como faria com qualquer documento de negócios: compartilhe-os apenas com o destinatário pretendido, e reemita se as circunstâncias mudarem.
Reportando um problema
Se você acredita ter encontrado uma vulnerabilidade ou notar algo incomum na sua conta, nos avise. Preferimos muito mais saber cedo.
Fale conosco por meio de contato com o suporte ou envie um e-mail ao suporte, com detalhes suficientes para reproduzirmos e investigarmos.