Proteção de dados em trânsito e repouso
Todas as requisições de biometria facial, dados de apólices e prontuários médicos trafegam por canais criptografados via TLS 1.3 e são armazenados utilizando chaves AES-256.
Diretrizes técnicas e operacionais que garantem a confidencialidade, integridade e alta disponibilidade das esteiras analíticas da IST.
Processar inteligência de sinistros da SUSEP, dados regulados pela ANS e validações biométricas exige vigilância rigorosa. Adotamos o modelo de segurança Zero Trust (Nunca Confiar, Sempre Verificar).
Todas as requisições de biometria facial, dados de apólices e prontuários médicos trafegam por canais criptografados via TLS 1.3 e são armazenados utilizando chaves AES-256.
Os motores preditivos isolam dados de identificação (CPF, nome) das métricas de saúde e sinistralidade. Os algoritmos de IA calculam riscos populacionais sem expor identidades desnecessariamente.
Hospedagem em datacenters globais com certificações ISO/IEC 27001, SOC 2 Type II, com rotinas de backup automatizadas e isolamento lógico de ambientes (VPC).
Acesso administrativo interno restrito a engenheiros autorizados via conexões VPN seguras, autenticação baseada em chaves criptográficas (MFA) e geração de logs imutáveis de acesso.
A equipe da IST nunca solicita senhas mestre, tokens privados ou chaves secretas de produção via canais informais de comunicação (como aplicativos de mensagem ou redes sociais). Todas as integrações técnicas acontecem via chaves geradas em nosso console seguro.