Confiança & Segurança
Controles com limite declarado e prova sob NDA.
Cada controle desta página vem com o que faz, o que não faz e onde está a prova. A evidência segue no pacote de due diligence, sob NDA.
Cada cliente tem instância e banco próprios, numa de três modalidades de hospedagem: nuvem revo360, nuvem do cliente ou on-premise. Os limites estão escritos ao lado de cada controle e reunidos no fim da página, em "O que ainda não temos", espelhados item a item no Plano de Adequação que entregamos sob NDA.
Arquitetura e isolamento
Uma máquina virtual e um banco por cliente
Nenhuma base é compartilhada entre clientes com recorte lógico. O hipervisor da nuvem revo360 é compartilhado, e só o on-premise elimina isso.
37 máquinas de banco dedicadas
na frota (11/08/2026)
Contagem das máquinas virtuais de banco de dados em operação na nuvem revo360 em 11/08/2026. É contagem de máquinas, não de clientes.
1,43 milhão de títulos e 434 usuários simultâneos
Numa instância de produção (09/2026)
Medido numa instância de produção em 09/2026, operação de cartão de crédito pessoa física, e registrado na documentação técnica entregue em processo de seleção. Cada cliente roda em instância e banco próprios.
- O que faz
-
- Máquina virtual de banco de dados exclusiva para cada cliente.
- Banco de dados exclusivo, sem tabela dividida entre clientes por filtro.
- Política de senha, segundo fator e grupos de segurança configurados por instância.
- O que não faz
O hipervisor, a camada que hospeda as máquinas virtuais na nuvem revo360, é compartilhado. Quem precisa de isolamento também nessa camada roda a plataforma on-premise, no próprio servidor (seção 3).
- Onde está a prova
Documentação técnica de arquitetura, no pacote de due diligence.
Onde rodar
Dados em território nacional, inclusive a cópia
Na nuvem revo360, a instância e as cópias ficam no Brasil. Nas outras duas modalidades, o dado fica na infraestrutura que o cliente escolhe.
- O que faz
-
Nuvem revo360, nuvem do cliente e on-premise
Nuvem revo360 Nuvem do cliente On-premise Onde a instância roda Datacenter em território nacional, em duas praças Conta de nuvem do cliente: AWS com precedente; outras, avaliadas caso a caso Servidor do cliente Licença do SQL Server Incluída Do cliente Do cliente Cópia de segurança Processo da seção 7, com as cópias no Brasil Combinada com o cliente Combinada com o cliente Monitoramento 24x7 por instância Incluído Combinado com o cliente Combinado com o cliente Janela de atualização Fora do horário de operação, limitada por contrato Agendada caso a caso Agendada caso a caso Hipervisor Compartilhado Do provedor de nuvem do cliente Do cliente On-premise: o que a instância precisa
SQL Server 2017 ou superior, com 2019 recomendado, CLR e xp_cmdshell habilitados e saída HTTPS a partir da instância. São três permissões que a segurança de um banco recusa por padrão: a folha de pré-requisitos, no pacote de due diligence, explica cada uma. A Môzi analista e o designer de painéis com IA exigem SQL Server 2025 ou superior.
- O que não faz
Fora da nuvem revo360, cópia de segurança, monitoramento 24x7 e janela de atualização não vêm por padrão: são combinados com o cliente no projeto.
- Onde está a prova
Folha de pré-requisitos on-premise e documentação técnica, no pacote de due diligence.
Criptografia
O que é cifrado, camada por camada
- O que faz
-
O que é cifrado, camada por camada Camada O que é cifrado Como Em trânsito As conexões com a plataforma TLS No dado CPF/CNPJ, nome, contrato, contatos e número de processo Colunas cifradas em AES-256, com chave da instância Na cópia de segurança (nuvem revo360) As cópias de cada banco AES-256, sob o certificado de backup da revo360 Na imagem da máquina (nuvem revo360) A imagem diária da máquina virtual Cifrada - O que não faz
O volume do banco não é cifrado: a cifragem do volume (TDE) não está habilitada. Fora das colunas listadas, o dado não tem cifra própria no banco. Parte do dado que passa pelas integrações de registro de boleto e de higienização é gravada sem cifra de coluna.
- Onde está a prova
O auditor confere a cifra de cada cópia no histórico de cópias do próprio SQL Server (
msdb.dbo.backupset); as colunas cifradas estão descritas na documentação técnica do pacote.
Identidade e acesso
Permissão por tela, campo e ação
- O que faz
-
- Grupos de segurança com permissão por tela, campo e ação.
- Ações separadas: ver, incluir, editar, excluir, executar, configurar e consultar o log.
- Política de senha por instância: tamanho, classes de caractere, expiração e histórico.
- Bloqueio do usuário após tentativas de acesso sem sucesso.
- Segundo fator por aplicativo autenticador (TOTP), com códigos de reserva de uso único.
Tela Ver Incluir Editar Excluir Executar Configurar Consultar o log Acionamentos permitida permitida permitida não permitida não permitida não permitida não permitida Acordos permitida permitida permitida não permitida permitida não permitida não permitida Propostas permitida permitida não permitida não permitida não permitida não permitida permitida exemplo de grupo de segurança A política de senha, o bloqueio e o segundo fator estão disponíveis em toda instância e nascem desligados: cada cliente liga os seus. O gestor redefine o segundo fator de quem perdeu o celular, e o supervisor libera pontualmente a posição de atendimento sem celular. A sessão única por usuário (em homologação) faz um novo login encerrar a sessão anterior.
- O que não faz
Não há federação de identidade: o acesso não usa o login da empresa (SSO, SAML, OIDC ou Active Directory). O acesso é por usuário e senha, com a política e o segundo fator acima.
- Onde está a prova
Login, logout e eventos de segurança entram na trilha de auditoria (seção 6); a política de senha e o segundo fator estão descritos na documentação técnica do pacote.
Auditoria
Quem fez o quê, inclusive o nosso suporte
- O que faz
-
- Alterações por registro, com o log habilitado por permissão.
- Acionamentos, acordos, propostas e mudanças de configuração.
- Ações da Héstia e do Control Desk: quem, quando, alvo e resultado.
- Login, logout e eventos de segurança.
As ações do suporte da revo360 entram na mesma trilha, sob usuário identificado. A IA que negocia age com usuário próprio, e o que ela fez fica separado do que a equipe fez. Toda operação em massa passa por autorização registrada, com quem autorizou e quando. Na Môzi que executa, no plano Enterprise, cada escrita registra quem pediu.
-
Login do operador
-
Acordo registrado pela IA com usuário próprio
-
Lote autorizado pelo gestor
-
Acesso do suporte da revo360
Exemplo ilustrativo de trilha - O que não faz
A trilha cobre os eventos listados nesta seção, não toda ação do sistema. O log de alterações por registro só grava onde a permissão o habilita.
- Onde está a prova
A trilha é consultada dentro da própria instância, por quem tem a permissão de log; o inventário de controles do pacote descreve cada evento registrado.
Continuidade
Cópia de segurança descrita como processo
Na nuvem revo360, a cópia, o monitoramento e o relatório mensal vêm no serviço. Fora dela, são combinados com o cliente.
- Banco
- Cópia completa diária + diferenciais
- Infraestrutura apartada, no Brasil
- Teste de restauração
- O que faz
-
Cópia de segurança (nuvem revo360)
- Cópia completa diária de cada base e diferenciais ao longo do dia, em AES-256.
- Imagem diária da máquina virtual, cifrada.
- Cópias diárias e semanais em infraestrutura apartada, no Brasil.
- Teste de restauração periódico, com relatório.
- Alarme por instância quando a última cópia passa da idade esperada.
Operação da nuvem revo360
- Monitoramento 24x7 por instância, com sonda automática.
- O incidente abre e fecha sozinho e avisa o cliente por e-mail.
- Antivírus gerenciado, configuração endurecida pelo padrão CIS e acesso administrativo por VPN.
- Firewall por máquina virtual (em homologação).
Em contrato
Disponibilidade de 99,9% ao mês no plano Enterprise, em contrato, com crédito de serviço; nos demais planos, compromisso de disponibilidade em contrato. São cláusula: quatro severidades com tempo de resposta, relatório mensal de disponibilidade e de chamados, relatório de causa raiz, objetivos de recuperação (RPO e RTO) e prazo de comunicação de incidente de segurança. Números na minuta.
- O que não faz
Não há recuperação a um ponto no tempo por padrão: o ponto de recuperação efetivo é o último diferencial. Alta disponibilidade com comutação automática não é padrão; entra no dimensionamento. A cópia em região distinta está em homologação. Na severidade, o tempo de resposta é compromisso; o de solução, meta.
- Onde está a prova
Relatório do teste de restauração e minuta padrão, no pacote de due diligence.
Gestão de mudança
Atualização fora do horário de operação
- Aviso
- Janela fora do horário de operação
- Log passo a passo
- Versão registrada no Control Desk
- O que faz
-
Na nuvem revo360, toda atualização de versão corre fora do horário de operação, avisada com antecedência, numa janela limitada por contrato e com log passo a passo no sistema. Na nuvem do cliente e no on-premise, cada atualização é agendada caso a caso.
- A versão aplicada em cada instância aparece no Control Desk.
- Coluna nova no banco é script da revo360, com escopo, sem versão nova.
- A base de treinamento da implantação é apagada na virada.
- O que não faz
Homologação permanente não vem inclusa: é uma instância à parte, prevista na proposta.
- Onde está a prova
O log de cada atualização fica no sistema, passo a passo; a janela está na minuta padrão.
Subprocessadores
Quem mais toca o dado, e para quê
Os modelos de IA são nomeados, contratados pela revo360 e listados no inventário de subprocessadores, que traz país e finalidade de cada um.
- O que faz
-
Quem mais toca o dado, por tipo Tipo Quem Para quê Quem escolhe Modelo de IA Gemini, do Google Sarah, Simmone e transcrição de gravações A revo360 contrata; o cliente liga ou desliga cada agente Modelo de IA Claude, da Anthropic Môzi, designer de painéis com IA e compilação da régua escrita em português A revo360 contrata; o cliente liga ou desliga cada agente Canais Provedores de discador, WhatsApp, SMS, RCS e e-mail Entregar o acionamento O cliente Bureaus, bancos e assinatura Negativação, registro de boleto, cartão, higienização e assinatura digital Conforme a operação O cliente, na implantação Hospedagem Datacenter da nuvem revo360, no Brasil Hospedar a instância e as cópias A revo360, na nuvem revo360 Guardas da IA
- A IA que negocia age com usuário próprio, separável da equipe na trilha.
- A Simmone sugere a tabulação; não grava nada sozinha.
- Cada agente desliga pelo próprio cadastro, por decisão do cliente.
- Tokens e custo gravados por conversa e por análise.
- Conector MCP (Enterprise): bilhete cifrado de curta duração, com a permissão do usuário.
O conector MCP liga a instância ao Claude contratado pelo próprio cliente, roda num ambiente por cliente e poda dados pessoais por nome de coluna antes de enviar. A BlockList de CPF, telefone e e-mail é honrada no mailing de todos os canais e na escolha do contato, e mantém o "não me procure" com rastro.
- O que não faz
Diferente do conector MCP, o copiloto do grid da Môzi envia ao modelo as linhas visíveis da consulta sem poda de dados pessoais.
- Onde está a prova
Inventário de subprocessadores, com país e finalidade, no pacote de due diligence.
LGPD
Operadora do dado; o controlador é o cliente
A revo360 é operadora; o controlador é o cliente. Temos registro das operações de tratamento e Plano de Resposta a Incidentes de Privacidade; encarregado (DPO): dpo@revo360.io. Exclusão ou anonimização a pedido do titular é escopo de projeto. A transferência internacional só acontece enquanto a função de IA estiver ligada; quem não aceita desliga os agentes, e a operação segue determinística.
Programa de segurança
Documentado, assinado e com plano de adequação
- O que faz
-
O programa de segurança e privacidade tem 35 documentos versionados, assinados com carimbo do tempo e entregues sob NDA. O que ainda não está implantado tem responsável e prazo no Plano de Adequação, no mesmo pacote. O encarregado (DPO) é nomeado e responde em dpo@revo360.io.
35 documentos de segurança e privacidade
(18/09/2026)
Como calculamos
Contagem do programa em 18/09/2026: 19 políticas, 6 planos e 10 registros, manuais e termos. Cada documento é versionado, assinado com carimbo do tempo e entregue sob NDA.
Em homologação
- Sessão única por usuário (em homologação): um novo login encerra a sessão anterior.
- Cópia de segurança em região distinta (em homologação).
- Firewall por máquina virtual (em homologação).
- O que não faz
Prazo de item em adequação não é publicado nesta página: ele está no Plano de Adequação, sob NDA.
- Onde está a prova
Os 35 documentos e o Plano de Adequação, no pacote de due diligence.
Portabilidade
Os dados são seus, durante e depois do contrato
- O que faz
-
Durante a vigência: exportação pelas telas, pelo Minerador, pela grade e pela API.
Ao término: a base em formato aberto (CSV, JSON ou cópia do banco).
Dicionário de dados e apoio à transição na saída.
Custódia do código-fonte em agente independente, como opção de contrato.
- O que não faz
As condições de saída não ficam na página: estão na minuta padrão.
- Onde está a prova
Minuta padrão, no pacote de due diligence.
Due diligence
O pacote que a sua área de segurança pede
Respondemos o questionário do seu compliance junto com você, linha a linha, com a evidência de cada "atende".
Arquitetura e controles
- Documentação técnica de arquitetura.
- Inventário de controles em três estados: atende, em adequação, não atende.
- Os 35 documentos de segurança e privacidade.
- Plano de Adequação, com responsável e prazo por item.
- Inventário de subprocessadores, com país e finalidade.
Contrato e operação
- Minuta padrão: severidades, objetivos de recuperação e crédito de serviço.
- OpenAPI e coleção Postman da API REST.
- Folha de pré-requisitos on-premise.
- Relatório do teste de restauração.
- Custódia de código, quando prevista no contrato.
O pacote é enviado depois da assinatura do NDA. Dados tratados conforme a Política de Privacidade; DPO: dpo@revo360.io.
Limites declarados
O que ainda não temos
Cada item abaixo também está no Plano de Adequação, com responsável e prazo. Aqui está o fato e o que fazemos hoje.
| Não temos | O que fazemos hoje |
|---|---|
| Certificação ISO 27001, SOC 2 ou PCI. | Programa documentado em 35 documentos assinados e Plano de Adequação, sob NDA; respondemos o questionário do seu compliance linha a linha. |
| Cifragem do volume (TDE): o banco não é cifrado em repouso. | CPF/CNPJ, nome, contrato, contatos e número de processo cifrados em coluna, em AES-256; na nuvem revo360, cópias cifradas em AES-256. |
| Página pública de status. | Monitoramento 24x7 por instância, com aviso de incidente ao cliente por e-mail e relatório mensal de disponibilidade. |
| Histórico de disponibilidade apurado e publicado. | Disponibilidade em contrato: 99,9% ao mês no plano Enterprise, com crédito de serviço; relatório mensal ao cliente. |
| Rotina de exclusão ou anonimização a pedido do titular. | O atendimento ao titular é escopo de projeto, definido com o cliente controlador. |
| Alta disponibilidade com comutação automática como padrão. | Entra no dimensionamento, quando a operação exige. |
| Federação de identidade (SSO). | Usuário e senha com política por instância e segundo fator por aplicativo autenticador. |
Perguntas frequentes
Meus dados ficam no mesmo banco de outros clientes?
Não. Cada cliente tem máquina virtual e banco exclusivos, e nenhuma base é compartilhada com recorte lógico. O hipervisor da nuvem revo360, que hospeda as máquinas virtuais, é compartilhado. Quem precisa eliminar também esse compartilhamento roda a plataforma on-premise.
O banco é criptografado em repouso?
Os dados pessoais do cadastro e do título (CPF/CNPJ, nome, contrato, contatos e número de processo) são cifrados em coluna, com AES-256. Na nuvem revo360, as cópias de segurança também saem cifradas em AES-256. A cifragem do volume (TDE) não está habilitada.
Vocês têm ISO 27001 ou SOC 2?
Não. Temos um programa documentado em 35 documentos de segurança e privacidade, assinados com carimbo do tempo, e um Plano de Adequação com responsável e prazo, entregues sob NDA no pacote de due diligence.
Qual é o SLA?
Disponibilidade, severidades, objetivos de recuperação e crédito de serviço são cláusula do contrato, com custódia de código como opção. No plano Enterprise, a disponibilidade é de 99,9% ao mês, em contrato, com crédito de serviço; os demais números vão na proposta.
Posso usar o login da minha empresa (SSO)?
Hoje não. O acesso é por usuário e senha, com política configurável e segundo fator por aplicativo autenticador, ligados por instância.
Para o comitê
| Cadeira | O que confere e onde |
|---|---|
| COO / superintendente de cobrança |
na nuvem revo360, a atualização de versão corre fora do horário de operação, com aviso prévio e log passo a passo; operação em massa só sai com autorização registrada. |
| CFO / controller / diretor de crédito |
na nuvem revo360, a instância já inclui licença do SQL Server, cópia de segurança cifrada, monitoramento 24x7 e atualização de versão; 99,9% ao mês no plano Enterprise, em contrato, com crédito de serviço. |
| CTO / TI / segurança |
máquina virtual e banco por cliente, dado sensível cifrado em coluna, trilha de quem fez o quê, API REST com token, webhooks e conector MCP, três modalidades de hospedagem. Sem federação de identidade, sem cifragem do volume (TDE) e sem certificação. |
| Jurídico / compliance / DPO |
os modelos de IA são nomeados e listados como subprocessadores; a IA que negocia age com usuário próprio; cada agente desliga pelo cadastro do cliente; o "não me procure" tem rastro. |
| Gerente de operação / supervisor |
grupos de segurança por tela, campo e ação; o supervisor libera pontualmente o segundo fator da posição sem celular. |
| Compras / jurídico contratual |
disponibilidade, severidades, objetivos de recuperação e crédito de serviço são cláusula; a custódia de código é opção; a base sai em formato aberto ao término. |
Próximo passo
A sua área de segurança avalia com a prova na mão
Um consultor de operações conduz o diagnóstico de 45 minutos sobre uma amostra da sua carteira, em instância dedicada. Se a sua segurança avalia antes, enviamos o pacote sob NDA.
Dados tratados conforme a Política de Privacidade; DPO: dpo@revo360.io.
Atualizado em setembro de 2026.