Segurança não é um serviço que vendemos. É como operamos.
Uma empresa de cibersegurança que não protege os próprios dados não tem autoridade para proteger os seus. Por isso a ZYFR aplica internamente o mesmo rigor que leva aos clientes. Esta página resume nossos princípios e práticas.
Os pilares que seguimos.
- Confidencialidade. Acesso à informação apenas para quem precisa, na medida em que precisa.
- Integridade. Garantia de que os dados não são alterados de forma indevida ou não autorizada.
- Disponibilidade. Os sistemas e dados estão acessíveis quando são necessários.
- Rastreabilidade. Toda ação relevante é registrada e auditável.
O que fazemos na prática.
- Criptografia de dados em repouso e em trânsito
- Controle de acesso baseado em função e princípio do menor privilégio
- Autenticação forte (múltiplos fatores) para sistemas críticos
- Monitoramento contínuo e resposta a incidentes
- Avaliações periódicas de vulnerabilidade nos próprios sistemas
- Acordos de confidencialidade com toda a equipe e parceiros
- Backup e plano de continuidade
Encontrou uma vulnerabilidade em nossos sistemas?
Se você identificou uma falha de segurança em qualquer sistema da ZYFR, queremos saber. Escreva para security@zyfr.com.br com os detalhes técnicos. Comprometemo-nos a responder, avaliar e corrigir — e a reconhecer sua contribuição. Pedimos apenas que não explore a falha nem exponha dados de terceiros.
Assuntos de segurança: security@zyfr.com.br