1. Objetivo
Estabelecer diretrizes para proteção da confidencialidade, integridade e disponibilidade das informações tratadas na plataforma WaveSynkOS.
2. Princípios
- mínimo privilégio para acessos;
- separação de dados entre empresas;
- autenticação de usuários;
- registro de ações sensíveis;
- proteção contra acesso não autorizado;
- uso de provedores confiáveis de infraestrutura.
3. Controle de acesso
O acesso à plataforma ocorre por autenticação. Empresas usuárias devem controlar seus membros, cargos, permissões e credenciais, evitando compartilhamento de senhas e acessos indevidos.
4. Isolamento de dados
A plataforma é projetada para manter isolamento lógico entre empresas, vinculando registros à empresa ou usuário responsável conforme a estrutura do sistema e regras de permissão.
5. Logs e auditoria
A WaveSynkOS pode registrar logs de autenticação, ações administrativas, alterações relevantes, tentativas negadas e eventos técnicos para segurança, auditoria e suporte.
6. Boas práticas do usuário
- utilizar senhas fortes;
- não compartilhar credenciais;
- revisar permissões de membros;
- remover ou inativar acessos que não devem mais existir;
- conferir dados antes de importar, alterar ou excluir registros.
7. Incidentes
Eventos suspeitos ou incidentes de segurança devem ser comunicados pelo usuário à WaveSynkOS para análise. A comunicação e tratamento seguirão critérios técnicos, legais e operacionais aplicáveis.
8. Limitações
Nenhum sistema é totalmente imune a riscos. A WaveSynkOS busca reduzir riscos por meio de medidas técnicas e administrativas, mas também depende do uso correto da plataforma pelos usuários.
9. Contato
Dúvidas ou comunicações de segurança podem ser enviadas para contato@wavesynkos.com.br.
Este documento é uma versão operacional da WaveSynkOS e pode ser revisado periodicamente. Para uso jurídico definitivo, recomenda-se validação por profissional especializado.