Segurança no waxTable
Os documentos que você redige no waxTable são os que conquistam e conduzem o seu negócio. Nós os protegemos como originais em um arquivo trancado — criptografados, isolados e com controle de acesso em cada camada.
Segurança não é uma página que escrevemos uma vez. É como o produto é construído: cada workspace é isolado de todos os outros, cada byte é criptografado na entrada e na saída, e as ações mais sensíveis exigem um segundo fator. Veja exatamente o que isso significa.
Criptografia, em trânsito e em repouso
Toda solicitação de e para o waxTable trafega por TLS 1.2 ou superior. Nada — nem um briefing que você cola, nem uma proposta finalizada, nem uma única tecla digitada — cruza a rede sem criptografia.
Os dados em repouso são criptografados com AES-256 em nossos bancos de dados, armazenamento de objetos e backups. As chaves de criptografia são gerenciadas pelo nosso provedor de infraestrutura e rotacionadas conforme o cronograma deles, então um disco roubado é apenas ruído.
Isolamento de inquilinos por design
O waxTable é multi-tenant, mas o seu workspace se comporta como se fosse o único. Toda leitura e escrita é controlada por predicados de segurança em nível de linha aplicados na camada do banco de dados e verificados contra a sua associação — não por código de aplicação que poderia ser contornado.
O resultado prático: o acesso entre workspaces é impossível por design. Um bug em um recurso não consegue vazar os documentos de outro cliente, porque o próprio banco de dados se recusa a retornar linhas que não são suas.
Autenticação e controle de acesso
Você decide quem entra, e o quão difícil é entrar.
- Entre com OAuth do Google ou Microsoft, ou com link mágico por e-mail ou senha.
- MFA é obrigatório para os papéis de Proprietário e Administrador nos planos Business e Enterprise.
- Controles de duração de sessão, fixação de IP e confiança de dispositivo estão disponíveis nos planos Business e Enterprise.
- Papéis granulares mantêm os colegas de equipe restritos aos workspaces e documentos de que precisam — nada mais.
Infraestrutura e residência de dados
O waxTable roda em infraestrutura de nuvem reforçada e distribuída globalmente, com aplicação de patches gerenciada e proteções em nível de rede na frente de cada serviço.
Precisa que seus dados permaneçam em uma região específica? A região de processamento principal é configurável por workspace nos planos Enterprise, e Cláusulas Contratuais Padrão estão disponíveis quando transferências internacionais as exigem. Veja o Adendo de Processamento de Dados para os termos completos.
Seu conteúdo continua sendo seu
Os documentos que a Waxe redige pertencem a você. Processamos seu conteúdo com um único propósito: gerar, renderizar e entregar seus documentos e operar o serviço pelo qual você está pagando.
- Nunca vendemos seu conteúdo, e nunca o compartilhamos para publicidade.
- A telemetria operacional que coletamos — erros, latências — nunca inclui o conteúdo dos seus documentos.
- Exporte ou exclua seus dados mediante solicitação; o encerramento de uma conta os remove conforme o nosso cronograma de retenção publicado.
Backups, registros e resiliência
Backups criptografados são feitos regularmente para que um dia ruim nunca se transforme em um documento perdido. Ações sensíveis e relevantes para a segurança são registradas em um log de auditoria somente para acréscimo que os operadores podem revisar, mas não podem reescrever silenciosamente.
Nos planos Business e Enterprise, os administradores do workspace podem revisar sua própria trilha de auditoria — quem fez o quê, e quando — diretamente nas configurações.
Testes independentes
Contratamos testes de invasão anuais por terceiros nos planos Business e Enterprise. As descobertas são triadas e corrigidas conforme um cronograma priorizado por risco.
Avaliando o waxTable para a sua empresa? Relatórios-resumo e uma explicação dos nossos controles estão disponíveis sob NDA para potenciais clientes Enterprise — envie um e-mail para security@waxtable.com.
Divulgação responsável
Se você acredita ter encontrado uma vulnerabilidade, queremos saber antes de qualquer outra pessoa. Envie um e-mail para security@waxtable.com com detalhes suficientes para reproduzir o problema. Veja o que acontece a seguir:
Confirmamos o recebimentoEm até 24 h
Todo relato recebe uma resposta humana em até um dia — você vai saber que chegou.
Fazemos a triagemEm até 72 h
Reproduzimos, avaliamos a gravidade e informamos o que estamos fazendo a respeito.
CorrigimosPriorizado por risco
As correções são lançadas conforme um cronograma orientado pela gravidade, e fechamos o ciclo com você.
Relate uma preocupação
Viu algo? Conte à nossa equipe de segurança.
Relatos de vulnerabilidade, questionários de segurança e solicitações de due diligence Enterprise chegam todos ao mesmo lugar. Respondemos rápido.
Signatário autorizado
Confirmamos o recebimento em até 24 horas e buscamos fazer a triagem em até 72.