Política de Segurança
5 de setembro de 2026
1. Nosso compromisso
Orathos é uma plataforma empresarial de backup e recuperação de desastres operada pela EVYNUM. Aplicamos segurança em camadas (defense-in-depth) em infraestrutura, aplicação, operações e controles voltados ao cliente, pois nossos clientes confiam no Serviço para proteger dados críticos de negócios.
Esta Política de Segurança descreve medidas que utilizamos para proteger o Serviço. Ela não modifica as isenções, limites de responsabilidade ou responsabilidades do cliente previstos nos Termos de Serviço.
2. Proteção e criptografia de dados
Dados de backup são protegidos com salvaguardas padrão do setor, incluindo criptografia AES-256 para dados em repouso e TLS para dados em trânsito, sujeito à sua configuração e modelo de implantação.
Quando BYOS está habilitado, criptografia e gerenciamento de chaves podem envolver credenciais e material criptográfico sob seu controle. Você é responsável por proteger contas de armazenamento, chaves de acesso e políticas de rotação para destinos BYOS.
3. Controles de acesso e isolamento de tenant
O Serviço utiliza isolamento lógico multi-tenant para separar workspaces de clientes, metadados de backup e limites administrativos. O controle de acesso baseado em funções (RBAC) limita ações dentro de um workspace conforme permissões atribuídas.
Usuários podem habilitar autenticação de dois fatores (2FA) para reduzir o risco de comprometimento de conta. Tokens de API e credenciais de agentes devem ser limitados em escopo, rotacionados e armazenados com segurança.
4. Monitoramento, logs de auditoria e resposta a incidentes
Mantemos logs de auditoria para ações administrativas sensíveis no Serviço, quando habilitados pelas capacidades do produto. Os logs auxiliam clientes a revisar acessos e alterações de configuração que afetam operações de backup.
Monitoramos telemetria de infraestrutura e aplicação para eventos de confiabilidade e segurança. Nossos procedimentos de resposta a incidentes incluem investigação, contenção, remediação e notificação ao cliente quando exigido por lei ou contrato.
5. Gestão de vulnerabilidades e divulgação responsável
Avaliamos e remediamos vulnerabilidades que afetam o Serviço com priorização baseada em risco. Atualizações de segurança podem ser implantadas sem aviso prévio quando necessário para proteger clientes.
Se você acredita ter descoberto uma vulnerabilidade de segurança em Orathos, reporte-a de forma responsável em support@orathos.com com detalhes suficientes para reproduzir o problema. Não divulgue publicamente vulnerabilidades antes que tenhamos tido oportunidade razoável de investigar e remediar.
Salvo autorização expressa por escrito da EVYNUM, você não deve realizar testes de penetração, varredura automatizada ou testes de segurança disruptivos contra sistemas de produção.
6. Responsabilidades do cliente
A segurança é uma responsabilidade compartilhada. Você deve proteger credenciais de conta, exigir MFA quando apropriado, restringir participação no workspace, proteger sistemas que executam agentes de backup e testar restaurações regularmente.
Você é responsável por obrigações de conformidade relacionadas aos dados que faz backup, incluindo base legal, aviso, retenção e requisitos de transferência transfronteiriça aplicáveis à sua organização.