Trust Center
Segurança e conformidade em Axix
A Axix Technologies opera como uma empresa SaaS global de vários produtos.
Last updated: Junho de 2026
Enterprise Trust & Security
- Alinhado com ISO 27001
- Alinhado ao GDPR
- SLA de tempo de atividade de 99,9%
- Criptografia AES de 256 bits
- Residência de dados multirregional
Padrões de criptografia de dados
Todos os dados do cliente são criptografados em trânsito e em repouso usando protocolos padrão do setor.
- TLS 1.2+ para todo o tráfego de API e web
- Criptografia AES de 256 bits em repouso para bancos de dados e armazenamento de objetos
- AES-256-GCM para chaves de assinatura de licença em Axix Hawk
- Chaves de criptografia gerenciadas pelo cliente disponíveis em planos empresariais
Segurança de infraestrutura
As plataformas SaaS Axix são hospedadas em infraestrutura de nuvem reforçada com controles de segurança em camadas.
- Hospedagem primária na AWS com opções de Azure e Google Cloud para locatários de nuvem privada
- Segmentação de rede, WAF e proteção DDoS na borda
- Aplicação automatizada de patches e verificação contínua de segurança em infraestrutura gerenciada
- Implantação multirregional com SLAs contratuais de residência de dados
- SLA de 99,9% de tempo de atividade em produtos SaaS de autoatendimento
Relatórios de segurança — Desenvolvido por Axix VulnScan
Usamos nosso próprio produto.
- Descoberta automatizada contínua com painéis de relatórios de segurança
- Rastreamento de status de localização integrado aos fluxos de trabalho de engenharia Axix
- Auditorias anuais independentes de segurança de terceiros com resultados publicados
- Relatórios Axix VulnScan voltados para o cliente, disponíveis em planos profissionais ⟦CyberDragon.ai⟧
GDPR e processamento de dados
Axix processa dados pessoais de acordo com o GDPR e as leis regionais de privacidade aplicáveis.
- Contratos de processamento de dados (DPA) disponíveis para todos os clientes empresariais
- Direito de acesso, retificação, apagamento e portabilidade suportados
- Lista de subprocessadores publicada e atualizada mediante solicitação
- Opções de residência de dados na UE/Reino Unido em implantações de nuvem privada
- Política de privacidade e controles de cookies em /legal/privacy
Política de divulgação de vulnerabilidades
Acolhemos com satisfação pesquisas de segurança responsáveis por parte da comunidade.
- Report vulnerabilities to security@axixtechnologies.com
- Inclua etapas para reprodução, avaliação de impacto e produto afetado
- Nosso objetivo é reconhecer relatórios dentro de 48 horas
- Divulgação coordenada — solicitamos 90 dias antes da divulgação pública
- Pesquisadores agindo de boa fé não enfrentarão ações legais
Programa de reconhecimento de pesquisador de segurança
Axix mantém um programa responsável de divulgação e reconhecimento para descobertas de segurança validadas.
- Escopo: propriedades SaaS de produção *.axixtechnologies.com e APIs publicadas
- Fora do escopo: tentativas não autorizadas de engenharia social, testes não autorizados de instalações e integrações de terceiros sem autorização
- Reconhecimento baseado na gravidade (Crítico, Alto, Médio) — entre em contato com a equipe de segurança para saber os níveis atuais
- Relatórios duplicados e problemas conhecidos não são elegíveis
- Os clientes corporativos podem solicitar um escopo de divulgação privada para locatários dedicados