Dados de candidato merecem tratamento sério — por padrão
Isolamento completo por empresa, criptografia de ponta a ponta e LGPD embutida no produto: consentimento, retenção configurável e exclusão automática.
- LGPD nativa
- AES-256 em repouso
- TLS 1.3 em trânsito
- Isolamento por empresa
- RBAC
- Auditoria de ações críticas
LGPD embutida, não improvisada
Consentimento, retenção e exclusão não são um módulo à parte — fazem parte do fluxo de candidatura.
Consentimento explícito
Gestão de consentimento do usuário no momento da candidatura, com base legal e finalidade claras.
Retenção configurável
Políticas de retenção e exclusão de dados definidas pela sua empresa, para cada tipo de informação de candidato.
Exclusão automática
Ao fim do prazo definido, os dados do candidato são excluídos automaticamente — sem depender de rotina manual.
Direitos do titular
Suporte completo aos direitos do titular de dados, em conformidade total com a LGPD (Lei 13.709/2018).
Cada empresa isolada, cada dado criptografado
Os dados de uma empresa nunca se misturam com os de outra, e viajam e descansam criptografados.
Isolamento multi-tenant
Isolamento completo de dados entre empresas (multi-tenancy): os dados de uma empresa nunca se misturam com os de outra.
Criptografia em repouso
Criptografia AES-256 para dados em repouso.
Criptografia em trânsito
TLS 1.3 para todas as comunicações (HTTPS), com certificados SSL/TLS renovados automaticamente.
Senhas e chaves
Senhas hasheadas com algoritmos seguros (bcrypt) e gerenciamento seguro de chaves criptográficas.
Só quem deve vê o que deve
Acesso sem senha para memorizar, permissões por papel e rastro de auditoria nas ações críticas.
Autenticação sem senha
Autenticação via Magic Link (sem senhas para memorizar) e tokens de sessão com expiração automática.
Controle de acesso por papel
Controle de acesso baseado em funções (RBAC): cada papel vê e faz apenas o que deve.
Auditoria de ações críticas
Registro de auditoria de todas as ações críticas.
Proteção contra força bruta
Proteção contra tentativas de força bruta nas tentativas de acesso.
Infra resiliente, monitorada e com backup
Hospedagem em provedores com certificações reconhecidas, monitoramento contínuo e recuperação testada.
Provedores certificados
Hospedagem em provedores certificados (SOC 2, ISO 27001).
Alta disponibilidade
Redundância geográfica para alta disponibilidade.
Monitoramento 24/7
Monitoramento 24/7 de infraestrutura e aplicações.
Backups diários
Backups automáticos diários com retenção de 30 dias e plano de recuperação de desastres testado regularmente.
Proteção contra DDoS
Firewalls e proteção contra DDoS.
Perguntas frequentes
As dúvidas mais comuns de quem avalia segurança e conformidade.
Documentos e políticas
A página comercial resume os pontos de venda; os documentos abaixo trazem a política completa.
Segurança que passa no crivo do seu jurídico
Traga seu time de TI e compliance. Mostramos como o isolamento, a criptografia e a LGPD embutida funcionam na prática.