Segurança e Conformidade
Última atualização: 25 de julho de 2026.
Esta página é mantida pela NETDEEP TECNOLOGIA para responder às principais dúvidas sobre segurança, privacidade e proteção de dados no Netdeep Secure Trust. Ela descreve os controles técnicos e administrativos aplicados.
A segurança de um serviço SaaS é uma responsabilidade compartilhada: a NETDEEP cuida da plataforma, do banco de dados e dos controles de acesso, enquanto cada cliente é responsável pelo bom uso da conta, pela gestão de seus membros e pelos dados que insere na plataforma.
Acesso e autenticação
A plataforma exige autenticação para acessar áreas protegidas, com MFA. Utilizamos banco de dados com JWT, que respeita Row Level Security (RLS) em todas as consultas ao banco.
O princípio de segregação de função é aplicado em toda a plataforma. Isto é, cada papel limita o que o usuário pode ver ou alterar.
Segregação dos dados
Todas as tabelas de dados da aplicação possuem RLS habilitado. Um usuário só acessa registros vinculados à sua própria conta, exceto administradores, que atuam em suporte e gestão da plataforma.
Respostas do diagnóstico, evidências, relatórios e dados cadastrais são classificados como Confidenciais.
Plataforma e hospedagem
O Netdeep Secure Trust roda sobre Cloud Privada. A infraestrutura oferece criptografia em trânsito (TLS) e em repouso, gerenciamento de patches e controles de rede.
O acesso ao banco de dados exige credenciais seguras; não há endpoint de banco aberto ao público.
Dados que coletamos e por quê
Coletamos nome, e-mail corporativo, telefone, cargo e dados da empresa avaliada (razão social, CNPJ, segmento, porte) com a finalidade de identificar o respondente.
As respostas aos questionários, comentários e evidências são usadas apenas para calcular o score, priorizar riscos e produzir o relatório executivo. Os dados técnicos de navegação são limitados ao funcionamento da sessão.
Retenção e exclusão
Os dados são mantidos pelo tempo necessário para as finalidades descritas na Política de Privacidade.
O titular pode solicitar a exclusão dos dados pessoais enviando e-mail para seginfo@netdeep.com.br com o assunto "Solicitação LGPD".
Contato e incidentes
Dúvidas sobre segurança e privacidade: seginfo@netdeep.com.br
Suporte técnico em horário comercial (seg-sex, 08h-18h): trust@netdeep.com.br
Em caso de incidente que comprometa dados pessoais, comunicaremos os titulares e a ANPD nos prazos e condições previstos pela LGPD.
Monitoramento de Eventos de Segurança
Gestão de incidentes
A NETDEEP mantém um processo formal de resposta a incidentes com as etapas de detecção, triagem, contenção, erradicação e recuperação. Cada incidente é classificado por severidade e tratado segundo um runbook próprio, com comunicação ao cliente em prazo razoável e registros auditáveis (logs) preservados conforme a política de retenção. Incidentes que comprometam dados pessoais seguem o fluxo LGPD, incluindo notificação à ANPD e aos titulares quando aplicável.
Web Application Firewall (WAF)
A borda da plataforma é protegida por um WAF que inspeciona o tráfego HTTP/HTTPS em tempo real, bloqueando ataques do tipo OWASP Top 10 (SQL Injection, XSS, CSRF, entre outros). As regras gerenciadas são atualizadas continuamente, complementadas por rate limiting e bloqueio de tráfego malicioso, com integração direta ao monitoramento de segurança.
Monitoramento do SOC NETDEEP
O SOC da NETDEEP monitora a plataforma 24x7, com correlação de eventos via SIEM, detecção de anomalias e tentativas de intrusão e resposta a alertas em janelas definidas. Os logs de acesso e autenticação — incluindo MFA — são revisados periodicamente, assim como a integridade da plataforma, garantindo identificação precoce e resposta a desvios de comportamento.
Melhoria contínua
A NETDEEP mantém o compromisso com a proteção das informações e com a melhoria contínua da segurança do Netdeep Secure Trust. Adotamos uma abordagem baseada em riscos, estabelecendo e aprimorando continuamente controles para preservar a confidencialidade, integridade e disponibilidade das informações. Nossos processos de segurança são periodicamente avaliados, monitorados e revisados, considerando requisitos legais, regulatórios, contratuais e boas práticas aplicáveis. Buscamos prevenir incidentes, reduzir riscos e fortalecer continuamente a resiliência, a proteção dos dados e a segurança dos serviços disponibilizados pela plataforma. A segurança da informação é tratada como um processo contínuo de governança, avaliação, tratamento de riscos e evolução dos controles, em alinhamento com os princípios da ISO/IEC 27001.