CONFIANÇA E SEGURANÇA
A Novauth assenta numa infraestrutura de nível empresarial com segurança em todas as camadas.
Os nossos serviços são executados numa infraestrutura conforme a ISO 27001, alojada dentro da União Europeia. Todos os servidores estão protegidos por firewalls, sistemas de deteção de intrusões e monitorização contínua. Realizamos auditorias de segurança e testes de penetração regulares.
Todos os dados em trânsito são encriptados com TLS 1.3. Os dados sensíveis em repouso são encriptados com AES-256. As chaves de API e as credenciais são processadas com algoritmos de hash padrão do setor e nunca são armazenadas em texto simples.
O acesso à API da Novauth requer autenticação por chave de API. Suportamos listas de IPs autorizados, limitação de taxa e verificação de assinatura de webhooks para proteger a sua integração. Toda a atividade da API é registada e está disponível no seu painel.
Aplicamos a autenticação de dois fatores (2FA) em todas as contas. Os tokens de sessão têm vida curta e são rotacionados automaticamente. As tentativas de início de sessão falhadas são limitadas por taxa e monitorizadas em busca de atividade suspeita.
A Novauth liga-se diretamente a redes de operadoras de nível 1 através de ligações SS7 e SIP seguras. O nosso serviço Verify Call é intrinsecamente resistente a ataques de SIM swap e de interceção de OTP, porque nenhum código SMS é transmitido.
A Novauth opera em conformidade com o RGPD, a Diretiva ePrivacy e a regulamentação de telecomunicações aplicável. Mantemos acordos de tratamento de dados (DPA) com todos os subcontratantes e operadoras parceiras.
Se descobrir uma vulnerabilidade de segurança, comunique-a de forma responsável para info@betatel.com. Comprometemo-nos a acusar a receção dos relatórios no prazo de 48 horas e a resolver os problemas críticos no prazo de 7 dias.