A segurança é uma propriedade de engenharia, não um certificado que se compra. Todas as plataformas eQuantic assentam na mesma base endurecida: tenancy isolada, acesso com privilégio mínimo, transporte e armazenamento cifrados, e controlo de alterações auditado.
02
Medidas específicas por produto
PRODUTO
CONTROLOS A DESTACAR
eQuantic Space
Isolamento de runner por tarefa, ambientes de build efémeros, malha WireGuard entre o plano de controlo e a frota, atualizações de appliance assinadas.
eQuantic Finance
Delimitação de tenant ao nível da linha, registo de auditoria imutável em cada mutação financeira, segregação de funções nos fluxos de aprovação.
eQuantic People
Campos salariais cifrados, acesso delimitado por jurisdição, auditoria de enviesamento e de acesso no emparelhamento por IA, DPA com cada cliente.
eQuantic Pass
Arquitetura zero-knowledge — cifragem AES-256-GCM no dispositivo, servidor que só vê texto cifrado, desbloqueio biométrico, bloqueio automático do cofre.
eQuantic OS Cleaner
Operação apenas local, sem telemetria por omissão, cada ação destrutiva confirmada e reversível onde o sistema operativo o permite.
03
Conformidade e garantia
Não temos, de momento, certificação SOC 2 nem ISO 27001. Dizemo-lo com clareza em vez de dar a entender o contrário — os nossos controlos mapeiam para esses enquadramentos, e a certificação formal está no roteiro de 2026.
04
Resposta a incidentes
Mantemos um plano documentado de resposta a incidentes, com uma escala de piquete nomeada e níveis de severidade definidos.
COMPROMISSO
META
Reconhecer internamente um incidente confirmado
Em 1 hora
Notificar os clientes afetados de uma violação de dados
Em 72 horas, nos termos do art. 33.º do RGPD
Atualização da página de estado durante um incidente ativo
A cada 60 minutos até estar resolvido
Post-mortem publicado para severidade 1 e 2
Em 10 dias úteis
Os post-mortems são sem culpados, e publicamo-los para tudo o que afetou materialmente clientes — incluindo aquilo em que errámos.
05
Divulgação responsável
Damos as boas-vindas a relatos de investigadores de segurança e não avançaremos com ações legais contra quem agir de boa-fé ao abrigo desta política.Envie um email para security@equantic.tech com uma descrição, passos de reprodução, versões ou endpoints afetados, e qualquer prova de conceito. Cifre com a nossa chave PGP se a descoberta for sensível — impressão digital 4A2F 8E1C 9D33 B07A 5E42.
06
Âmbito
Pronto para entregar algo de verdade?
Agende 30 minutos de conversa. Dizemos na mesma hora se somos o parceiro certo — ou quem é.