Política de Segurança
Data de Entrada em Vigor: 15 de janeiro de 2025
No JobStep, levamos extremamente a sério a proteção dos dados dos clientes. Esta Política de Segurança descreve as medidas organizacionais e técnicas que o JobStep adota em toda a plataforma para impedir o acesso, o uso, a alteração ou a divulgação não autorizados dos dados dos clientes.
Visão Geral
Os serviços do JobStep operam na Amazon Web Services (AWS), Cloudflare R2, Railway e Vercel. À medida que você conhece melhor o JobStep, recomendamos que consulte também nossos Termos de Serviço e nossa Política de Privacidade.
Equipe de Segurança
Nossa equipe inclui pessoas que ocuparam cargos de liderança na concepção, no desenvolvimento e na operação de sistemas altamente seguros expostos à internet, em empresas que vão de startups a grandes empresas de capital aberto, incluindo Tesla, AWS e BMW.
Boas Práticas
Plano de Resposta a Incidentes
- Adotamos um procedimento formal para eventos de segurança e treinamos todos os nossos colaboradores sobre nossas políticas.
- Quando eventos de segurança são detectados, eles são escalados, e nossa equipe é notificada e mobilizada para resolvê-los rapidamente.
- Após a resolução de um evento de segurança, elaboramos uma análise pós-incidente.
- A análise é revisada presencialmente, compartilhada com toda a empresa e inclui medidas que vão facilitar, no futuro, a detecção e a prevenção de um evento semelhante.
Automação do Processo de Build
- Contamos com uma automação funcional e usada com frequência, que nos permite implantar alterações na aplicação e na plataforma operacional de forma segura e confiável em poucos minutos.
- Normalmente implantamos código várias vezes por dia, por isso temos alta confiança de que conseguimos disponibilizar rapidamente uma correção de segurança quando necessário.
Autenticação
- Usamos autenticação de dois fatores (2FA) e políticas de senhas fortes no GitHub, AWS, Cloudflare e Vercel para garantir que o acesso aos serviços na nuvem esteja protegido.
- A autenticação de usuários é feita pelo Firebase Authentication, com suporte a e-mail/senha e provedores OAuth (Google, Apple).
Infraestrutura
- Todos os nossos serviços funcionam na nuvem. O JobStep não opera seus próprios roteadores, balanceadores de carga, servidores DNS ou servidores físicos.
- Temos serviços e dados hospedados nas instalações da Railway e protegidos pela segurança da Railway.
- Temos serviços hospedados na Vercel e protegidos pela segurança da Vercel.
- Usamos o Cloudflare R2 para armazenamento de objetos com segurança de nível empresarial.
Monitoramento da Aplicação
- Usamos o Sentry para monitorar a aplicação, a fim de identificar e resolver incidentes rapidamente.
- Todos os acessos às aplicações JobStep são registrados.
- As ações realizadas nos consoles de produção ou na aplicação JobStep são registradas.
Dados
- Os dados do JobStep ficam hospedados principalmente nas instalações europeias da Railway e da AWS.
- Os dados dos clientes são armazenados em bancos de dados PostgreSQL com controles de acesso rigorosos.
- Os documentos e arquivos de mídia dos clientes são armazenados no Cloudflare R2 com criptografia em repouso.
- Cada sistema JobStep usado para tratar dados de clientes é configurado adequadamente e atualizado por métodos comercialmente razoáveis, de acordo com padrões de proteção de sistemas reconhecidos pelo setor.
- O JobStep recorre a determinados operadores (AWS, Railway, Cloudflare, Vercel, OpenAI) para tratar dados de clientes.
Transferência de Dados
- O JobStep é disponibilizado 100% por HTTPS.
- Todos os dados enviados para ou a partir do JobStep são criptografados em trânsito por TLS 1.3 com criptografia de 256 bits.
- Nossos endpoints de API e da aplicação usam exclusivamente TLS/SSL.
- Criptografamos todos os dados sensíveis com um algoritmo de criptografia AES-256, padrão do setor.
Processamento de Pagamentos
Todo o processamento de meios de pagamento para a compra de serviços JobStep é feito pela Stripe, um processador de pagamentos certificado PCI DSS Nível 1. O JobStep não armazena nem processa diretamente informações de cartões de crédito.
Processamento por Modelos de IA
Usamos os modelos GPT da OpenAI e os modelos Claude da Anthropic para recursos com IA. Os dados dos clientes enviados a esses serviços são:
- Transmitidos por conexões criptografadas
- Não usados para treinar modelos de IA (nos termos dos nossos contratos com os fornecedores de IA)
- Sujeitos às políticas de privacidade e segurança desses fornecedores
- Tratados em conformidade com o GDPR e outros regulamentos de proteção de dados
Responsabilidades do Cliente
- Gerenciar sua própria conta de usuário e suas organizações no JobStep.
- Proteger sua conta e suas credenciais de usuário, protegendo seu e-mail ao acessar os serviços JobStep.
- Cumprir o acordo de termos de serviço com o JobStep, inclusive no que diz respeito ao cumprimento das leis.
- Notificar imediatamente o JobStep se uma credencial de usuário tiver sido comprometida ou se você suspeitar de possíveis atividades suspeitas que possam afetar negativamente a segurança dos serviços JobStep ou da sua conta.
- Você não pode realizar testes de intrusão nem atividades de avaliação de segurança sem o consentimento prévio, expresso e por escrito do JobStep.
Conformidade
O JobStep tem o compromisso de manter a conformidade com os padrões relevantes de segurança e privacidade:
- Em conformidade com o GDPR (Regulamento Geral sobre a Proteção de Dados da UE)
- Trabalhando para obter a certificação SOC 2 Tipo II
- Em conformidade com a regulamentação suíça de proteção de dados
Atualizações de Segurança
Monitoramos e atualizamos continuamente nossas medidas de segurança. Para obter as informações mais recentes sobre nossas práticas de segurança, entre em contato pelo security@jobstep.io.
Informações de Contato
Para questões relacionadas à segurança ou para relatar uma vulnerabilidade de segurança, entre em contato:
JobStep
c/o M. Brenner
Weinbergstrasse 45
8006 Zurich
Suíça
E-mail: help@jobstep.io
Última atualização: 13 de novembro de 2025