Saiba como protegemos seus arquivos com segurança de nível empresarial e criptografia zero knowledge opcional
Nossa plataforma oferece uma arquitetura robusta de armazenamento de arquivos com dois níveis de segurança, projetada para atender a diferentes requisitos de conformidade.
Armazenamento seguro com criptografia gerenciada pela AWS
Criptografia ponta a ponta onde nem mesmo os administradores do sistema podem acessar o conteúdo do seu arquivo
Recomendação do modo de criptografia
Recomendamos usar o Modo Padrão, pois ele permite a validação com tecnologia de IA para verificar automaticamente se seus arquivos de conformidade estão preenchidos corretamente. No entanto, se precisar armazenar informações altamente confidenciais, você pode ativar o Modo Zero Knowledge, que fornece privacidade máxima, mas desativa a validação automática de IA.
Todos os arquivos são armazenados em buckets do Amazon S3 configurados com as mais rígidas políticas de segurança.
Classificação de dados
Todos os buckets são classificados e marcados com: DataClassification: Sensitive, Compliance: Required, Purpose: File storage bucket for organization documents - Compliance Retention
A arquitetura Zero Knowledge é um sistema de criptografia ponta a ponta onde seus arquivos são criptografados em seu navegador antes de serem enviados ao servidor.
Protection: Usa o algoritmo Argon2id (resistente a ataques de força bruta) para derivar uma chave de sua senha, que então criptografa sua chave privada com AES-256-GCM.
Protection: Usa o algoritmo ECDH (Elliptic Curve Diffie-Hellman) para criar um segredo compartilhado exclusivo entre cada usuário e a organização.
Configuração usada:
Cadeia de segurança
Se faltar algum elo desta cadeia, o arquivo permanece inacessível. Nem mesmo os administradores de sistema conseguem quebrar essa cadeia.
Criptografia Opcional
A criptografia Zero Knowledge é opcional e pode ser habilitada por organização. Somente proprietários ou administradores podem ativá-lo.
Não podemos redefinir sua senha sem que você perca o acesso aos arquivos criptografados
Opções disponíveis:
AES-256-GCM
ECDH com curva P-256
Argon2id
SHA-256
O impacto é mínimo. A criptografia acontece no seu navegador usando aceleração de hardware (AES-NI em processadores modernos). Para arquivos de até 100 MB, a diferença é imperceptível. Para arquivos maiores, pode haver alguns segundos extras.
Como sua senha é a única maneira de descriptografar sua chave privada, você perderia o acesso aos arquivos criptografados. Portanto, recomendamos:
• Use um gerenciador de senhas confiável
• Configure uma dica de senha forte
• Um administrador pode reencapsular o TMK para uma nova chave sua (você não perderá acesso aos arquivos da organização)
Não. Esta é a essência do Conhecimento Zero - nem mesmo nós podemos acessar seus arquivos sem sua senha. Um administrador da organização pode conceder acesso novamente por meio do reencapsulamento do TMK, mas sua chave privada antiga ficará inacessível.
Não recomendamos, mas é tecnicamente possível:
1. Novos uploads não serão criptografados
2. Arquivos já criptografados permanecem criptografados
3. Você precisará decidir se deseja descriptografar e reenviar arquivos antigos
Indicadores visuais:
• O selo "Criptografado" aparece nos arquivos
• Metadados mostram algoritmo e versão
• Os registros de auditoria registram operações importantes
• Você pode inspecionar dados brutos no S3 (serão ilegíveis)
Os arquivos criptografados só podem ser acessados por membros da organização que possuem o TMK encapsulado. Para compartilhar externamente:
• Adicione a pessoa como membro da organização (receberá TMK)
• Baixe e reenvie o arquivo descriptografado por outro meio
• Use links de compartilhamento temporários (recurso futuro)
Parcialmente. O conteúdo está totalmente protegido, mas alguns metadados permanecem visíveis:
• Nome do arquivo
• Tamanho do arquivo
• Data do upload
• Tipo MIME
• Quem fez o upload
Isso é necessário para funcionalidades básicas (pesquisa, classificação, etc.). Se você precisar de proteção total de metadados, entre em contato conosco para soluções personalizadas.
A criptografia não afeta o desempenho da listagem ou da pesquisa, pois essas operações usam apenas metadados (não criptografados). A descriptografia só acontece quando você baixa/visualiza o arquivo.
Para dúvidas sobre ativação de criptografia, principais problemas, conformidade e auditoria ou personalizações, entre em contato com nossa equipe.
Suporte por e-mail
Entre em contato com seu administrador ou nossa equipe de suporte
Documentação
Verifique nossa documentação técnica para mais detalhes