Infraestrutura
A Mainder corre na AWS com arquitetura multi-AZ. Ambientes de produção estão isolados de desenvolvimento e staging. Aplicamos hardening, patches automatizados e monitorização contínua.
Encriptação de dados
Todos os dados em trânsito usam TLS 1.3. Dados em repouso são encriptados com AES-256. Chaves gerenciadas via AWS KMS com rotação periódica.
Controlos de acesso
Aplicamos acesso de mínimo privilégio em sistemas internos e na plataforma. Clientes configuram papéis e permissões granulares. Acesso de colaboradores Mainder à produção exige aprovação, justificação e registro em auditoria.
Certificações e conformidade
Operamos sob GDPR/RGPD e temos a certificação ISO 27001:2022. Certificação SOC 2 Type II em curso. Realizamos avaliações de impacto para funcionalidades de IA de alto risco e documentamos controlos alinhados ao EU AI Act.
Processamento de dados na Europa
Toda a infraestrutura e o processamento de IA correm exclusivamente dentro da União Europeia (Irlanda e Londres), garantindo a soberania dos dados e a conformidade com o GDPR para os nossos clientes europeus.
Sem treino com os seus dados
Os seus dados nunca são usados para treinar modelos de IA. Isto é garantido contratualmente e aplicado tecnicamente em cada etapa do processo.
Defesa contra manipulação de prompts
Controlos no backend previnem a injeção de prompts, a manipulação e a filtragem não autorizada. As saídas de IA nunca são enviadas para fora da plataforma automaticamente.
Monitorização e rastreabilidade da IA
Cada entrada e saída de IA fica registrada. Avaliamos continuamente as respostas e versionamos os prompts para manter as interações controladas e seguras.
Humano no circuito
A IA da Mainder é consultiva, não executiva. Toda decisão crítica de RH exige validação humana obrigatória, alinhada com os princípios de IA responsável.
Resultados transparentes e rastreáveis
Cada resposta gerada por IA vem com raciocínio transparente, referências de fontes verificáveis e pontuação documentada, garantindo total rastreabilidade dos resultados.
Gestão de vulnerabilidades
Executamos varredura automatizada de dependências, revisão de código focada em segurança e testes de penetração periódicos de terceiros.
Resposta a incidentes
Mantemos plano documentado de resposta a incidentes com tempos alvo de deteção, contenção e notificação. Se uma violação afetar dados pessoais, notificaremos clientes e autoridades conforme o GDPR.
Proteção e retenção de dados
Realizamos backups contínuos com recuperação point-in-time. Dados são eliminados de forma segura no fim da retenção configurada ou após cancelamento, salvo retenção legal.
Subprocessadores de confiança
Trabalhamos apenas com subprocessadores avaliados no nosso programa de risco de terceiros, incluindo AWS e fornecedores essenciais sob acordos GDPR art. 28.
Reportar uma vulnerabilidade
Se descobrir uma vulnerabilidade de segurança, reporte de forma responsável para security@mainder.ai. Respondemos em 72 horas úteis e agradecemos divulgação coordenada.