Segurança de nível bancário

Autenticação por múltiplos fatores

Além do usuário e senha, para acesso ao Atlas em um novo dispositivo é necessário um código gerado pelo sistema enviado por SMS para o celular do usuário. Isso significa que, para que um terceiro não autorizado acesse uma conta, além de usuário e senha é necessário que ele esteja de posse do telefone celular registrado no portal. Para acesso em dispositivos portáteis, também utilizamos biometria como validador de acesso, tanto impressão digital quanto reconhecimento facial.

Senha com padrão de segurança mais elevado do mercado

O Atlas utiliza um algoritmo para avaliar se a senha digitada pelo usuário é forte, baseado no tempo que ela levaria para ser quebrada. Senhas fracas ou fáceis de serem quebradas não são aceitas pelo sistema.

Bloqueio de sessão por inatividade

O Atlas bloqueia qualquer sessão que esteja inativa por 15 minutos, só podendo ser desbloqueada mediante senha (web) ou biometria (aplicativos).

E-mail de confirmação de login com revogação de acesso

A cada acesso realizado com seu usuário, o Atlas envia um e-mail contendo informações sobre o login, e é o único sistema de mercado que permite revogar a sessão em um link direto, mesmo sem estar logado no Atlas. Na prática, se você receber um e-mail informando uma sessão não identificada, basta clicar no link, será possível revogá-la independente de estar logado no sistema ou não.

E-mail de confirmação de login com revogação de acesso

Trilha de auditoria

O administrador do cliente no Atlas tem acesso à trilha de auditoria completa, que registra todo e qualquer acesso, todo e qualquer inserção, alteração ou deleção de conteúdo.

Gerenciador de sessões

Dentro do seu perfil do Atlas, é possível verificar quais sessões estão ativas em quais dispositivos, e é possível revogar com um clique qualquer sessão.

Marcas d’água em 100% dos documentos

O Atlas converte todos os arquivos Power Point, Word, Imagem e outros para PDF, e insere marca d’água com o nome, data/hora e e-mail de quem o baixou. Todos os documentos baixados do Atlas são rastreáveis

Computador

Self Backup

O administrador do cliente tem acesso ao self backup do Atlas. Como o banco de dados é encriptado e isolado, a única forma de fazer o backup dos dados é através de acesso próprio Administrador do cliente. O Atlas gera o backup e envia o link para download por e-mail.

Self Backup

Certificações

  • ISO 27.001, 27.017, 27.018,
  • SSAE16 SOC I, II e III
  • ISO 22.301, 20.000 e 9.001
  • CSA STAR Gold level

Criptografia

  • Criptografia AES 256 Microsoft Always Encrypted
  • Criptografia em transito TLS 1.2 com protocolo Https

Adesão ao OWASP Top Ten (Open Web Application Security Project)

O Atlas é 100% aderente aos 10 itens identificados como fundamentais para segurança de aplicativos web pela OWASP, fundação sem fins lucrativos que funciona como uma comunidade aberta com foco em segurança web.

Testes de penetração

A Atlas realiza tempestivamente testes de intrusão e avaliação de código.

Testes de penetração