🔐 SEGURANÇA & INFRAESTRUTURA

Segurança de nível enterprise

Os seus processos aduaneiros, manifestos, clientes, margens: Surestaria protege-os com os padrões usados pelas instituições financeiras e grupos internacionais.

Os nossos compromissos de segurança

Seis pilares técnicos que garantem o isolamento, a confidencialidade e a disponibilidade dos seus dados.

🏛️

Arquitetura multi-tenant

Cada empresa de transitário dispõe de uma organização lógica totalmente isolada. Nenhum dado circula entre clientes, jamais.

🛡️

Row-Level Security PostgreSQL

Isolamento aplicado ao nível da base de dados via RLS nativo. Mesmo em caso de comprometimento de credenciais, o acesso permanece limitado à organização.

🔒

Encriptação TLS de ponta a ponta

Todas as comunicações cliente / servidor encriptadas em TLS 1.3. Dados sensíveis (palavras-passe, tokens, sessões) hashed em armazenamento.

💾

Cópias de segurança diárias

Snapshots automáticos da base PostgreSQL todos os dias, mantidos 7 dias. Restauração point-in-time disponível mediante pedido.

👤

Controlo de acesso por funcionário

Funções granulares (admin, gestor, contabilista, comercial, terreno). Cada funcionário vê apenas o que necessita para a sua função.

📜

Audit trail completo

Cada ação crítica (criação de fatura, modificação de processo, scan QR) traçada com utilizador, data/hora e IP de origem.

Hosting e infraestrutura

Surestaria apoia-se em Supabase, infraestrutura PostgreSQL gerida alojada em AWS, conforme aos padrões SOC 2 Type II e HIPAA. As nossas bases de dados estão localizadas em regiões de baixa latência para África (Frankfurt, Paris, Mumbai conforme proximidade do cliente).

A arquitetura é totalmente cloud-native: sem instalação nos seus servidores, sem manutenção a seu cargo, sem migração manual. As atualizações são implementadas em contínuo, sem interrupção das suas operações.

A aplicação web é servida via Vercel (CDN global, edge functions, certificados SSL automáticos). As apps móveis são distribuídas via Google Play e App Store, assinadas e verificadas.

Disponibilidade e desempenho

Concebido para as realidades de infraestrutura africanas.

⏱️

SLA 99,5% de disponibilidade

Compromisso mensal de serviço sobre a disponibilidade da plataforma web e da API.

📡

Modo offline nativo

O scanner QR móvel funciona 100% sem rede. Sincronização diferida, validação de duplicados, garantia de integridade.

🌍

CDN global

A aplicação é servida a partir do ponto de presença Vercel mais próximo (Lagos, Cidade do Cabo, Marselha, Mumbai).

🔄

Sincronização em tempo real

WebSockets PostgreSQL: as modificações de um operador são visíveis instantaneamente para toda a equipa, sem recarga.

📱

Otimizado para conexão lenta

Cache progressiva, lazy-loading, modo degradado. Concebido para funcionar em conexões 3G de 100 kbps.

🛠️

Suporte 24/7

Plantão estendido. Resposta a incidente crítico em menos de 1h. Comunicação via WhatsApp e email.

Conformidade e proteção de dados

Surestaria respeita os princípios do RGPD europeu bem como as legislações africanas de proteção de dados (Lei 22/11 em Angola, Lei sobre a proteção de dados pessoais na RDC, equivalentes nacionais nos outros países cobertos).

Continua a ser proprietário exclusivo dos seus dados. Nenhum dado de cliente é utilizado para fins comerciais, publicitários ou de treino de modelos. A qualquer momento pode exportar a totalidade dos seus processos (Excel, JSON, PDF) ou solicitar a supressão completa.

Um Data Processing Agreement (DPA) está disponível mediante pedido para clientes com obrigações contratuais perante os seus próprios clientes (transitários a operar para multinacionais).

Uma questão sobre segurança?

A nossa equipa técnica responde a todas as questões, partilha a nossa arquitetura e assina um DPA se necessário.

Contacte-nos