Padrão Corporativo de Cibersegurança e Borda Segura

Política de Segurança da Informação (PSI)

Última atualização: Março de 2026Alinhado às Diretrizes ISO/IEC 27001 e CIS Controls

A infraestrutura e as soluções da VibexCorp Tecnologia e Estratégia Digital Ltda. são concebidas sob o paradigma de Security by Design (Segurança desde a Concepção) e Zero Trust Architecture. Esta Política formaliza as salvaguardas técnicas empregadas para resguardar a disponibilidade, confidencialidade e integridade dos ativos de nossos clientes.

1Pilares Fundamentais de Segurança

Nossa governança apoia-se em cinco princípios intransigíveis:

Confidencialidade

Acesso restrito unicamente a entidades e colaboradores devidamente autorizados e autenticados.

Integridade

Garantia de que os dados não sofrerão alterações inadvertidas, corrupção ou manipulações maliciosas.

Disponibilidade

Resiliência operacional, com redundância de servidores e sistemas preparados para picos de tráfego contínuos.

2Proteção de Borda e Mitigação de Ataques (Cloudflare)

Todo o tráfego que atinge os ecossistemas digitais da VibexCorp é intermediado por infraestrutura de borda global com proteção ativa de última geração:

  • Mitigação DDoS Automatizada: Defesa em camadas contra ataques de negação de serviço volumétricos (camadas 3 e 4) e de aplicação (camada 7).
  • Web Application Firewall (WAF): Regras rigorosas de inspeção de requisições, barrando injeções SQL (SQLi), Cross-Site Scripting (XSS) e varreduras automatizadas maliciosas.
  • Rate Limiting Inteligente: Controle dinâmico de requisições por IP para proteção contra tentativas de força bruta (brute force) e abusos de formulários.

3Padrões Criptográficos Rígidos

Em Trânsito (Data in Transit)

Comunicações obrigatórias sob protocolo HTTPS com TLS 1.3 ou superior, cifras seguras ECDHE com curvas elípticas e suporte a Perfect Forward Secrecy (PFS).

Em Repouso (Data at Rest)

Armazenamento em discos e bancos de dados protegidos com criptografia simétrica AES-256 bits, com gerenciamento segregado de chaves mestras de acesso.

4Controle de Acesso e Política de Menor Privilégio

O acesso aos ambientes de administração e desenvolvimento é pautado pela premissa do Least Privilege (Menor Privilégio):

  • Autenticação de Múltiplos Fatores (MFA / 2FA) mandatória para todos os membros da equipe técnica e executiva.
  • Segregação total entre ambientes de desenvolvimento, homologação (staging) e produção blindada.
  • Auditoria e logs de auditoria imutáveis com registros de acessos e operações sensíveis.

5Continuidade de Negócios e Backups (BCP/DRP)

Realizamos rotinas automatizadas de backup diário com snapshots imutáveis, distribuídos em zonas de disponibilidade distintas. Nosso Plano de Continuidade e Recuperação de Desastres assegura metas rigorosas de RPO (Recovery Point Objective) e RTO (Recovery Time Objective) para restauração rápida em qualquer eventualidade.

6Divulgação Responsável de Vulnerabilidades (Bug Bounty Responsável)

Incentivamos a comunidade de segurança e pesquisadores independentes a relatar vulnerabilidades de forma responsável e ética. Caso identifique qualquer brecha em nossos domínios ou serviços, contate de imediato nosso comitê de segurança:

Canal do Time de Segurança Cibernética: seguranca@vibexcorp.com

Comprometemo-nos a analisar com prioridade máxima qualquer comunicação técnica de segurança.

Precisa de auditoria de segurança ou compliance para sua empresa?

Nosso time de engenharia está pronto para apresentar nosso relatório de segurança.

Contatar Segurança