Bee Assembleia
Início/Empresa/Segurança
Segurança

Voto é coisa séria. Tratamos como tal.

Criptografia ponta-a-ponta, infraestrutura redundante, monitoramento 24/7 e auditoria contínua. Tudo desenhado para que a confiança no resultado seja matemática, não promessa.

Status · agora
API
operacional
Salas ao vivo
operacional
Cédula digital
operacional
Geração de atas
operacional
Uptime últimos 90 dias: 99,98%
Criptografia

Cada cédula vira matemática.

Em trânsito

TLS 1.3 em todas as conexões. Forward secrecy ativada — chaves efêmeras por sessão.

Em repouso

AES-256-GCM para dados sensíveis no banco. Chaves gerenciadas em HSM com rotação automática trimestral.

Voto individual

SHA-256 por cédula. Hash exposto ao eleitor para verificação posterior — sem comprometer sigilo.

Infraestrutura

Onde os dados moram.

Brasil first

Servidores em território nacional.

Toda a operação roda em data centers brasileiros (São Paulo e Brasília), com redundância em zonas isoladas. Nenhum dado de assembleia transita ou repousa fora do país.

  • Provedor Tier IVDisponibilidade contratual de 99,99% em data centers certificados Tier IV.
  • Backup criptografadoSnapshots a cada hora, retidos por 90 dias. Restore testado mensalmente.
  • Disaster recoveryRTO < 4h, RPO < 15 minutos. Exercício de DR realizado a cada trimestre.
  • Monitoramento 24/7SOC interno + plataforma de detecção de anomalias com alerta em tempo real.
99,98%
Uptime últimos 12 meses
< 4h
RTO contratual (recovery time)
< 15min
RPO contratual (recovery point)
Acesso e autenticação

Quem pode entrar.

Participantes

Link único por convocação, com possibilidade de exigir CPF, e-mail certificado ou certificado digital.

Equipe interna

MFA obrigatório, SSO via Google Workspace, sessões com expiração curta. Princípio do menor privilégio.

Clientes Enterprise

SSO SAML 2.0, SCIM 2.0 para provisionamento, IP allowlist, sessões customizáveis.

Resposta a incidentes

Quando algo vai mal.

Detecção

Plataforma de SIEM com correlação automática. Anomalias geram alerta para o SOC em menos de 60 segundos.

Notificação

Em caso de incidente que afete clientes, notificamos em até 24 horas — antes mesmo do prazo legal LGPD (72h).

Post-mortem público

Incidentes de impacto significativo geram relatório público de causa raiz e medidas corretivas.

Programa de bug bounty

Pesquisadores de segurança podem reportar vulnerabilidades em security@beeassembleia.com.br — com recompensa em escala CVSS.

Quer ver os relatórios de auditoria?

Disponíveis sob NDA para times de segurança de prospects qualificados.