Segurança
Segurança pensada desde a base.


Apoiado por
Fundação
Uma única camada de segurança, não três políticas separadas.
Infraestrutura, controle de acesso e privacidade de dados funcionam como um único sistema, e não como três políticas separadas costuradas depois.
Infraestrutura segura
O Nexus é executado no Google Cloud, com criptografia aplicada por padrão aos dados em trânsito e em repouso. A produção é isolada de outros ambientes, e o acesso a ela é limitado aos engenheiros que precisam dele.
Dados criptografados, em trânsito e em repouso
Ambiente de produção isolado
Infraestrutura monitorada continuamente
Criptografia por padrão
Os dados de consumidores e clientes são criptografados em repouso e em trânsito por padrão, seguindo o modelo padrão de criptografia do Google Cloud, sem necessidade de configuração da sua parte.
Isolamento desde a arquitetura
A produção funciona separadamente do desenvolvimento e da homologação. O Cloud Armor e o Secret Manager protegem o perímetro e as credenciais.
Monitoramento contínuo
A infraestrutura é monitorada continuamente, com registros ativos para apoiar investigações caso algo pareça errado.
Segurança do produto e de acesso
O acesso ao Nexus é apenas por convite, sem cadastro aberto. Cada conta pertence a um espaço de trabalho e cada espaço de trabalho pertence a uma empresa, então o que a equipe de um cliente vê nunca se mistura com o que outra vê.
Acesso somente por convite, sem cadastro por autoatendimento
Permissões baseadas em funções, por espaço de trabalho
Isolamento de dados por empresa, mesmo quando o mesmo usuário atua em várias contas
Acesso baseado em funções
As permissões são definidas por função e por espaço de trabalho, para que as equipes vejam apenas as pesquisas e os dados relevantes para elas.
Isolamento de espaço de trabalho
Os dados de cada empresa são isolados ao nível do espaço de trabalho. Os usuários que trabalham em várias contas de clientes (equipes de agências, por exemplo) só conseguem visualizar o espaço de trabalho em que estão no momento.
Acesso administrativo auditado
Quando o suporte da Galaxies precisa visualizar uma conta para ajudar com um problema, esse acesso é somente leitura, por tempo limitado e registrado, com o administrador responsável identificado em cada ação.
Privacidade e conformidade
O tratamento de dados segue os requisitos da LGPD por padrão, e a Galaxies possui certificação ISO 27001, auditada por terceiros independentes em relação ao conjunto completo de controles da norma.
Tratamento de dados alinhado à LGPD, por padrão
Certificado ISO 27001
No desligamento, desativação da conta, sem exclusão silenciosa dos dados
LGPD por padrão
Os dados de consumidores e clientes são tratados sob os requisitos da LGPD como regra geral, sem exceção para clientes brasileiros.
Certificado ISO 27001
A Galaxies possui certificação ISO 27001, auditada por terceiros independentes em relação aos controles da norma para gestão de segurança da informação.
Desligamento transparente
Quando uma conta é desativada, o acesso é revogado imediatamente. Os dados não são excluídos silenciosamente: o desligamento segue um processo definido, em conformidade com a LGPD.
Perguntas Frequentes
Perguntas de segurança respondidas
Os detalhes sobre como os dados de consumidores e clientes são tratados, armazenados e acessados.
Como são tratados os dados de consumidores e clientes?
Quem dentro da Galaxies pode ver os nossos dados?
Nossos dados estão criptografados?
A Galaxies possui certificação de conformidade com algum padrão de segurança?
O que acontece com os nossos dados se cancelarmos o serviço?
Trabalhamos com múltiplos clientes: nossa equipe consegue ter uma visão geral de todas as contas?




