Segurança
Last updated: 2026-06-07
A segurança dos seus dados é fundamental para o Valerium, operado pela Grovic Data. Esta página resume nossas práticas técnicas e organizacionais de proteção. Para detalhes contratuais e de privacidade, veja os Termos de Serviço e a Política de Privacidade.
Cada organização (tenant) é isolada logicamente por Row-Level Security (RLS) no banco de dados: toda consulta é filtrada por team_id na própria camada do Postgres, além das verificações de autorização na API. Um usuário jamais acessa dados de outra organização, mesmo em caso de falha na aplicação (defesa em profundidade).
Operações sensíveis (financeiras, destrutivas e cross-tenant) são registradas em uma trilha de auditoria imutável (append-only). Erros e anomalias são monitorados em tempo real (telemetria + alertas), com retenção de logs para investigação de incidentes.
Segurança é tratada como hábito, não como fase: testes automatizados (incluindo testes de segurança dedicados por endpoint sensível), revisão de código e sessões de pentest a cada marco de release. Achados de severidade alta ou crítica bloqueiam a publicação até mitigação.
O tratamento de dados pessoais segue a Lei nº 13.709/2018 (LGPD). Consulte a Política de Privacidade para bases legais, retenção, subprocessadores e direitos do titular.
Encontrou uma vulnerabilidade? Agradecemos a divulgação responsável. Escreva para support@grovicdata.com com os detalhes para reprodução. Comprometemo-nos a responder em prazo razoável e a não tomar medidas legais contra pesquisas de boa-fé que respeitem a privacidade dos usuários e não degradem o serviço.
Assuntos de segurança: support@grovicdata.com · Privacidade: dpo@grovicdata.com.