Trusty TranslateCERTIFIED TRANSLATIONS
Dashboard
InícioSegurança
Proteção de nível empresarial

Seus documentos
estão seguros conosco.

Construímos a TrustyTranslate com a segurança como fundação — não como um detalhe adicional. Cada documento enviado é criptografado, controlado por acesso e excluído permanentemente após 30 dias.

AES-256

Padrão de criptografia

TLS 1.3

Segurança em trânsito

30 dias

Retenção máxima

AWS

Infraestrutura em nuvem

01

Criptografia em todos os níveis

Em armazenamento

Todos os arquivos armazenados no Amazon S3 são criptografados com AES-256 — o mesmo padrão usado pelo Departamento de Defesa dos EUA e por instituições financeiras. As chaves são gerenciadas pelo AWS Key Management Service (KMS) e rotacionadas automaticamente.

Em trânsito

Todos os dados transferidos entre seu navegador e nossos servidores trafegam por TLS 1.3. Isso impede interceptações e ataques man-in-the-middle. Aplicamos HTTPS em todo o site e rejeitamos conexões HTTP simples.

O AES-256 nunca foi quebrado. Na velocidade computacional atual, um ataque de força bruta levaria mais tempo do que a idade do universo. É o padrão de criptografia exigido pelo Instituto Nacional de Padrões e Tecnologia (NIST) dos EUA para proteger informações classificadas.

02

Armazenamento seguro em nuvem

Seus documentos são armazenados no Amazon S3 — o serviço de armazenamento líder do setor, confiado por bancos, hospitais e agências governamentais em todo o mundo. Operamos inteiramente na AWS, que possui as seguintes certificações de conformidade:

SOC 2 Tipo II

Segurança e disponibilidade

ISO 27001

Gestão de segurança da informação

FedRAMP

Conformidade federal dos EUA

PCI DSS

Segurança de pagamentos

HIPAA elegível

Padrões de dados de saúde

GDPR

Proteção de dados da UE

Como seu arquivo percorre nosso sistema

Envio

Seu navegador solicita uma URL pré-assinada e de curta duração ao nosso servidor. O arquivo vai direto para o S3 — nunca passa pelo nosso servidor web.

1/5

Extração de texto

O Amazon Textract lê o arquivo diretamente do S3 para detectar texto e contar páginas/palavras. Nenhuma cópia do arquivo sai da AWS.

2/5

Tradução

Nosso tradutor acessa o arquivo criptografado por meio de um link temporário e controlado. O acesso é registrado e expira automaticamente.

3/5

Entrega

O documento traduzido é enviado ao seu e-mail via Amazon SES por uma conexão criptografada. O arquivo permanece no S3 até a exclusão.

4/5

Exclusão

30 dias após o envio, uma política de ciclo de vida automatizada apaga permanentemente o arquivo original e traduzido do S3. Nenhuma ação manual é necessária.

5/5

03

Controles de acesso rigorosos

Seguimos o princípio do menor privilégio: cada pessoa e sistema recebe acesso apenas ao que precisa, pelo tempo necessário — nada mais.

Buckets S3 privados

Nenhum documento armazenado em nosso sistema é publicamente acessível. Todos os buckets S3 têm o acesso público bloqueado no nível da conta. Os arquivos só podem ser acessados por URLs pré-assinadas autenticadas e com prazo de validade.

Links de acesso com expiração

Quando um tradutor precisa abrir um documento, geramos uma URL pré-assinada que expira em 1 hora. Após isso, o link fica inativo — mesmo que alguém o intercepte.

Permissões baseadas em funções IAM

Cada serviço (envio, extração de texto, tradução, entrega) opera sob uma função IAM da AWS separada, com apenas as permissões necessárias para aquela tarefa específica. Uma falha em um serviço não pode acessar outro.

Sem acesso de terceiros

Seus documentos nunca são compartilhados com, vendidos para ou processados por sistemas de treinamento de IA de terceiros, redes de publicidade ou corretores de dados. Jamais.

04

Exclusão automática

Dia 0

Você envia o documento

O arquivo é criptografado e armazenado. O processamento começa imediatamente.

Dias 1–4

A tradução é concluída

Sua tradução certificada é entregue no seu e-mail.

Dia 30

Exclusão permanente automática

A política de ciclo de vida do S3 é acionada. O arquivo original, o texto extraído e a cópia traduzida são excluídos permanente e irreversivelmente. Nenhuma ação manual é necessária.

Salve sua tradução ao recebê-la

Como a exclusão é permanente e automática, não podemos recuperar arquivos após os 30 dias. Recomendamos fortemente salvar o documento traduzido assim que recebê-lo por e-mail. Se precisar de exclusão antecipada, envie um e-mail para support@trustytranslate.com — processaremos em até 48 horas.

05

Pagamentos via Stripe

Nunca vemos, armazenamos ou tocamos nos detalhes do seu cartão de crédito. Todos os pagamentos são processados inteiramente pelo Stripe, um processador de pagamentos certificado PCI DSS Nível 1 — a certificação mais alta disponível no setor de pagamentos.

Isolamento dos dados do cartão

O número do seu cartão é tokenizado pelo Stripe antes de chegar aos nossos servidores. Recebemos apenas um token — nunca o número real do cartão.

Zero armazenamento de cartão

Não armazenamos nenhum dado de pagamento em nosso banco de dados. Nossos sistemas nunca processam detalhes brutos do cartão em nenhum momento.

Proteção contra fraude

O sistema de detecção de fraudes do Stripe, Radar, monitora cada transação em tempo real e bloqueia atividades suspeitas automaticamente.

06

Divulgação de vulnerabilidades

Levamos relatórios de segurança a sério. Se você descobrir uma vulnerabilidade em nossos sistemas, reporte com responsabilidade e responderemos prontamente.

Como reportar

Envie um e-mail para security@trustytranslate.com

Inclua uma descrição clara da vulnerabilidade

Forneça os passos para reproduzir o problema

Não divulgue publicamente antes da nossa resposta

Nosso compromisso

Confirmar o recebimento em até 48 horas

Mantê-lo informado durante a investigação

Corrigir problemas críticos em até 7 dias

Creditar pesquisadores que reportam com responsabilidade

Políticas Relacionadas