Falar com uma pessoa
waxTable

Segurança no waxTable

Os documentos que você redige no waxTable são os que conquistam e conduzem o seu negócio. Nós os protegemos como originais em um arquivo trancado — criptografados, isolados e com controle de acesso em cada camada.

Este documento é escrito em inglês. A versão em inglês é a oficial, e qualquer tradução é fornecida apenas para conveniência.

TLS 1.2+Criptografado em trânsito, em cada solicitação
AES-256Criptografado em repouso em bancos de dados, armazenamento e backups
Por workspaceIsolamento em nível de linha aplicado na camada do banco de dados
MFAObrigatório para os papéis de Proprietário e Administrador nos planos Business e Enterprise
AnualTestes de invasão independentes por terceiros

Segurança não é uma página que escrevemos uma vez. É como o produto é construído: cada workspace é isolado de todos os outros, cada byte é criptografado na entrada e na saída, e as ações mais sensíveis exigem um segundo fator. Veja exatamente o que isso significa.

01

Criptografia, em trânsito e em repouso

Toda solicitação de e para o waxTable trafega por TLS 1.2 ou superior. Nada — nem um briefing que você cola, nem uma proposta finalizada, nem uma única tecla digitada — cruza a rede sem criptografia.

Os dados em repouso são criptografados com AES-256 em nossos bancos de dados, armazenamento de objetos e backups. As chaves de criptografia são gerenciadas pelo nosso provedor de infraestrutura e rotacionadas conforme o cronograma deles, então um disco roubado é apenas ruído.

TLS 1.2+ · AES-256
Em trânsito e em repouso, em cada solicitação e cada byte — a criptografia não é uma opção que você ativa, é o padrão em todo lugar.
02

Isolamento de inquilinos por design

O waxTable é multi-tenant, mas o seu workspace se comporta como se fosse o único. Toda leitura e escrita é controlada por predicados de segurança em nível de linha aplicados na camada do banco de dados e verificados contra a sua associação — não por código de aplicação que poderia ser contornado.

O resultado prático: o acesso entre workspaces é impossível por design. Um bug em um recurso não consegue vazar os documentos de outro cliente, porque o próprio banco de dados se recusa a retornar linhas que não são suas.

03

Autenticação e controle de acesso

Você decide quem entra, e o quão difícil é entrar.

  • Entre com OAuth do Google ou Microsoft, ou com link mágico por e-mail ou senha.
  • MFA é obrigatório para os papéis de Proprietário e Administrador nos planos Business e Enterprise.
  • Controles de duração de sessão, fixação de IP e confiança de dispositivo estão disponíveis nos planos Business e Enterprise.
  • Papéis granulares mantêm os colegas de equipe restritos aos workspaces e documentos de que precisam — nada mais.
04

Infraestrutura e residência de dados

O waxTable roda em infraestrutura de nuvem reforçada e distribuída globalmente, com aplicação de patches gerenciada e proteções em nível de rede na frente de cada serviço.

Precisa que seus dados permaneçam em uma região específica? A região de processamento principal é configurável por workspace nos planos Enterprise, e Cláusulas Contratuais Padrão estão disponíveis quando transferências internacionais as exigem. Veja o Adendo de Processamento de Dados para os termos completos.

05

Seu conteúdo continua sendo seu

Os documentos que a Waxe redige pertencem a você. Processamos seu conteúdo com um único propósito: gerar, renderizar e entregar seus documentos e operar o serviço pelo qual você está pagando.

  • Nunca vendemos seu conteúdo, e nunca o compartilhamos para publicidade.
  • A telemetria operacional que coletamos — erros, latências — nunca inclui o conteúdo dos seus documentos.
  • Exporte ou exclua seus dados mediante solicitação; o encerramento de uma conta os remove conforme o nosso cronograma de retenção publicado.
06

Backups, registros e resiliência

Backups criptografados são feitos regularmente para que um dia ruim nunca se transforme em um documento perdido. Ações sensíveis e relevantes para a segurança são registradas em um log de auditoria somente para acréscimo que os operadores podem revisar, mas não podem reescrever silenciosamente.

Nos planos Business e Enterprise, os administradores do workspace podem revisar sua própria trilha de auditoria — quem fez o quê, e quando — diretamente nas configurações.

07

Testes independentes

Contratamos testes de invasão anuais por terceiros nos planos Business e Enterprise. As descobertas são triadas e corrigidas conforme um cronograma priorizado por risco.

Avaliando o waxTable para a sua empresa? Relatórios-resumo e uma explicação dos nossos controles estão disponíveis sob NDA para potenciais clientes Enterprise — envie um e-mail para security@waxtable.com.

08

Divulgação responsável

Se você acredita ter encontrado uma vulnerabilidade, queremos saber antes de qualquer outra pessoa. Envie um e-mail para security@waxtable.com com detalhes suficientes para reproduzir o problema. Veja o que acontece a seguir:

  1. Confirmamos o recebimentoEm até 24 h

    Todo relato recebe uma resposta humana em até um dia — você vai saber que chegou.

  2. Fazemos a triagemEm até 72 h

    Reproduzimos, avaliamos a gravidade e informamos o que estamos fazendo a respeito.

  3. CorrigimosPriorizado por risco

    As correções são lançadas conforme um cronograma orientado pela gravidade, e fechamos o ciclo com você.

Relate uma preocupação

Viu algo? Conte à nossa equipe de segurança.

Relatos de vulnerabilidade, questionários de segurança e solicitações de due diligence Enterprise chegam todos ao mesmo lugar. Respondemos rápido.

Signatário autorizado

Enviar e-mail para security@waxtable.com

Confirmamos o recebimento em até 24 horas e buscamos fazer a triagem em até 72.