Construímos a TrustyTranslate com a segurança como fundação — não como um detalhe adicional. Cada documento enviado é criptografado, controlado por acesso e excluído permanentemente após 30 dias.
AES-256
Padrão de criptografia
TLS 1.3
Segurança em trânsito
30 dias
Retenção máxima
AWS
Infraestrutura em nuvem
01
Em armazenamento
Todos os arquivos armazenados no Amazon S3 são criptografados com AES-256 — o mesmo padrão usado pelo Departamento de Defesa dos EUA e por instituições financeiras. As chaves são gerenciadas pelo AWS Key Management Service (KMS) e rotacionadas automaticamente.
Em trânsito
Todos os dados transferidos entre seu navegador e nossos servidores trafegam por TLS 1.3. Isso impede interceptações e ataques man-in-the-middle. Aplicamos HTTPS em todo o site e rejeitamos conexões HTTP simples.
O AES-256 nunca foi quebrado. Na velocidade computacional atual, um ataque de força bruta levaria mais tempo do que a idade do universo. É o padrão de criptografia exigido pelo Instituto Nacional de Padrões e Tecnologia (NIST) dos EUA para proteger informações classificadas.
02
Seus documentos são armazenados no Amazon S3 — o serviço de armazenamento líder do setor, confiado por bancos, hospitais e agências governamentais em todo o mundo. Operamos inteiramente na AWS, que possui as seguintes certificações de conformidade:
SOC 2 Tipo II
Segurança e disponibilidade
ISO 27001
Gestão de segurança da informação
FedRAMP
Conformidade federal dos EUA
PCI DSS
Segurança de pagamentos
HIPAA elegível
Padrões de dados de saúde
GDPR
Proteção de dados da UE
Como seu arquivo percorre nosso sistema
Envio
Seu navegador solicita uma URL pré-assinada e de curta duração ao nosso servidor. O arquivo vai direto para o S3 — nunca passa pelo nosso servidor web.
Extração de texto
O Amazon Textract lê o arquivo diretamente do S3 para detectar texto e contar páginas/palavras. Nenhuma cópia do arquivo sai da AWS.
Tradução
Nosso tradutor acessa o arquivo criptografado por meio de um link temporário e controlado. O acesso é registrado e expira automaticamente.
Entrega
O documento traduzido é enviado ao seu e-mail via Amazon SES por uma conexão criptografada. O arquivo permanece no S3 até a exclusão.
Exclusão
30 dias após o envio, uma política de ciclo de vida automatizada apaga permanentemente o arquivo original e traduzido do S3. Nenhuma ação manual é necessária.
03
Seguimos o princípio do menor privilégio: cada pessoa e sistema recebe acesso apenas ao que precisa, pelo tempo necessário — nada mais.
Buckets S3 privados
Nenhum documento armazenado em nosso sistema é publicamente acessível. Todos os buckets S3 têm o acesso público bloqueado no nível da conta. Os arquivos só podem ser acessados por URLs pré-assinadas autenticadas e com prazo de validade.
Links de acesso com expiração
Quando um tradutor precisa abrir um documento, geramos uma URL pré-assinada que expira em 1 hora. Após isso, o link fica inativo — mesmo que alguém o intercepte.
Permissões baseadas em funções IAM
Cada serviço (envio, extração de texto, tradução, entrega) opera sob uma função IAM da AWS separada, com apenas as permissões necessárias para aquela tarefa específica. Uma falha em um serviço não pode acessar outro.
Sem acesso de terceiros
Seus documentos nunca são compartilhados com, vendidos para ou processados por sistemas de treinamento de IA de terceiros, redes de publicidade ou corretores de dados. Jamais.
04
Dia 0
Você envia o documento
O arquivo é criptografado e armazenado. O processamento começa imediatamente.
Dias 1–4
A tradução é concluída
Sua tradução certificada é entregue no seu e-mail.
Dia 30
Exclusão permanente automática
A política de ciclo de vida do S3 é acionada. O arquivo original, o texto extraído e a cópia traduzida são excluídos permanente e irreversivelmente. Nenhuma ação manual é necessária.
Salve sua tradução ao recebê-la
Como a exclusão é permanente e automática, não podemos recuperar arquivos após os 30 dias. Recomendamos fortemente salvar o documento traduzido assim que recebê-lo por e-mail. Se precisar de exclusão antecipada, envie um e-mail para support@trustytranslate.com — processaremos em até 48 horas.
05
Nunca vemos, armazenamos ou tocamos nos detalhes do seu cartão de crédito. Todos os pagamentos são processados inteiramente pelo Stripe, um processador de pagamentos certificado PCI DSS Nível 1 — a certificação mais alta disponível no setor de pagamentos.
Isolamento dos dados do cartão
O número do seu cartão é tokenizado pelo Stripe antes de chegar aos nossos servidores. Recebemos apenas um token — nunca o número real do cartão.
Zero armazenamento de cartão
Não armazenamos nenhum dado de pagamento em nosso banco de dados. Nossos sistemas nunca processam detalhes brutos do cartão em nenhum momento.
Proteção contra fraude
O sistema de detecção de fraudes do Stripe, Radar, monitora cada transação em tempo real e bloqueia atividades suspeitas automaticamente.
06
Levamos relatórios de segurança a sério. Se você descobrir uma vulnerabilidade em nossos sistemas, reporte com responsabilidade e responderemos prontamente.
Como reportar
Envie um e-mail para security@trustytranslate.com
Inclua uma descrição clara da vulnerabilidade
Forneça os passos para reproduzir o problema
Não divulgue publicamente antes da nossa resposta
Nosso compromisso
Confirmar o recebimento em até 48 horas
Mantê-lo informado durante a investigação
Corrigir problemas críticos em até 7 dias
Creditar pesquisadores que reportam com responsabilidade
Políticas Relacionadas