YouDesk
Segurança

Política de Segurança da Informação

Esta política apresenta os controles, responsabilidades e práticas de segurança adotadas para proteger a plataforma YouDesk, os ambientes multiempresa, os dados processados e a continuidade operacional.

Última atualização
05/07/2026
Escopo
Plataforma e operação
Contato

1. Objetivo

O objetivo desta política é documentar os princípios de segurança utilizados pelo YouDesk para preservar confidencialidade, integridade, disponibilidade, rastreabilidade, segregação entre empresas, prevenção a abuso e resposta a incidentes.

As medidas descritas são aplicadas de forma proporcional ao risco, à arquitetura da plataforma, ao contrato vigente e à evolução técnica do serviço.

2. Controles técnicos e administrativos

Acesso e identidade

Usuários, perfis, permissões, autenticação, auditoria de sessões, controle de status e bloqueio de usuários quando aplicável.

Segregação multiempresa

Isolamento lógico por empresa, validações de escopo, auditorias de integridade multitenant e barreiras contra vazamento entre tenants.

Criptografia e segredos

Uso de HTTPS, proteção de credenciais, chaves, tokens e dados sensíveis, observadas as capacidades técnicas de cada integração.

Logs e monitoramento

Registros operacionais, auditoria, alertas, saúde de infraestrutura, filas, banco, workers, storage, segurança e módulos críticos.

3. Proteção de dados e arquivos

O YouDesk adota recursos para reduzir riscos em mensagens, arquivos, documentos, imagens, vídeos, áudios e anexos, incluindo análise de conteúdo, auditoria LGPD, antivírus, controles de acesso, armazenamento controlado, logs e rotinas em segundo plano.

A empresa contratante continua responsável por orientar seus usuários, configurar permissões, evitar dados excessivos, revisar documentos enviados e definir regras internas de retenção e compartilhamento.

4. Backup e continuidade

São utilizadas rotinas de backup, validações operacionais, manutenção de banco, monitoramento de recursos e procedimentos de recuperação para reduzir risco de perda e indisponibilidade. Backups podem obedecer prazos próprios de retenção e não substituem exportações ou controles internos da empresa contratante.

5. Incidentes de segurança

Ao identificar evento suspeito, o YouDesk poderá acionar processos de contenção, investigação, correção, bloqueio, comunicação e registro. Quando houver possível impacto a dados pessoais da empresa contratante, a comunicação ocorrerá conforme avaliação técnica e obrigações legais aplicáveis.

A empresa contratante deve comunicar rapidamente suspeitas de uso indevido, vazamento, acesso não autorizado, roubo de credenciais, perda de dispositivo, uso abusivo de API ou comportamento anormal.

6. Terceiros e integrações

Integrações com APIs oficiais, provedores não oficiais, mensageria, telefonia, e-mail, OCR, IA, antivírus, storage, DNS, certificados e demais fornecedores podem ter controles, riscos e responsabilidades próprios. O YouDesk não controla decisões, bloqueios, disponibilidade, políticas ou mudanças técnicas desses terceiros.

7. Responsabilidades do cliente

8. Testes, auditorias e vulnerabilidades

Testes de intrusão, varreduras, automações agressivas, engenharia reversa, exploração de falhas ou carga artificial só podem ser realizados com autorização prévia e por escrito, em escopo acordado. Vulnerabilidades devem ser reportadas de forma responsável pelo e-mail de contato.

9. Limitações

Nenhuma medida de segurança elimina completamente riscos. A segurança depende da combinação entre controles do YouDesk, boas práticas da empresa contratante, conduta dos usuários, estabilidade de terceiros, proteção de dispositivos e resposta rápida a incidentes.

10. Contato

Para assuntos de segurança da informação, entre em contato pelo e-mail [email protected].