Feito para o rigor do seu TI.
Automação financeira lida com credenciais bancárias, dados fiscais e o seu ERP. A Abstra foi construída para o nível de segurança e governança que a sua área de InfoSec exige, e para provar isso no detalhe.
Segurança que não é opcional. Vem por padrão.
Ambiente isolado por cliente
Cada cliente roda num deploy segregado (isolamento por micro-VM): é exclusivo, um deploy só seu.
Credenciais que ninguém vê
Conexões são autorizadas por link: a senha nunca chega a uma pessoa nem fica no código; conectores são write-only onde aplicável.
Seus dados não treinam modelo (ZDR)
Zero data retention no processamento de IA.
Nada roda no front-end
A aplicação executa num ambiente controlado, não no navegador do usuário.
Auditoria por padrão
Toda ação é registrada (quem, quando, o quê, IP), sem configurar nada.
Do código à operação, controlado.
Governança
Política formal de InfoSec (versionada como código); o CTO é o responsável por segurança e privacidade.
Desenvolvimento seguro (SSDLC)
Threat modeling, code review obrigatório e code ownership; testes automáticos de segurança (SAST/DAST) e de dependências; pentest externo anual por terceiro.
Controle de acesso
Menor privilégio e revogação imediata no offboarding; MFA nos sistemas internos críticos. SSO via OIDC (novo): seu time acessa a Abstra com o login corporativo da sua empresa, compatível com os principais provedores de identidade (Google Workspace, Microsoft Entra ID, Okta), sob as políticas de identidade do seu provedor.
Infra & criptografia
Ambientes segregados; dados criptografados em trânsito (TLS) e em repouso, com rotação de chave; WAF e proteção contra DDoS.
Resposta e continuidade
Plano de resposta a incidentes monitorado; backups automáticos e testados; plano de recuperação de desastres.
Pessoas
Background check, NDA que sobrevive ao contrato, treinamento de segurança, hardware gerenciado com disco criptografado e varredura de dispositivo.
Seus dados, sob seu controle.
A Abstra é operadora; você é o controlador
Oferecemos as ferramentas para atender solicitações de titular de dados (DSR).
Retenção e descarte definidos
Você pode deletar seus dados a qualquer momento.
Sem uso para treinar modelo
Seus dados não são usados para treinar modelos.
- Aprovada em revisões de InfoSec de bancos, fintechs e escritórios de advocacia
- Logos: Onfly, Clickbus, Mercos, Jusbrasil e outros clientes já públicos
KPMG
A KPMG passou a Abstra por revisão de risco e usa a Abstra nas próprias auditorias.
Precisa do detalhe? Peça o nosso Trust Center: um pacote completo para o seu time de segurança, com políticas, arquitetura, evidências de controles e a atestação do último pentest externo. Enviado de forma segura, sob NDA.
Solicitar o Trust CenterPerguntas frequentes sobre segurança
Onde meus dados ficam? São compartilhados?
Cada cliente roda num deploy segregado (isolamento por micro-VM); o processamento de IA é zero data retention (ZDR) e seus dados não são usados para treinar modelos.
Como vocês tratam credenciais bancárias?
Autorização por link: a senha nunca chega a uma pessoa nem fica no código; conectores são write-only onde aplicável.
Tem trilha de auditoria?
Sim, por padrão: toda ação é registrada (quem, quando, o quê, IP), sem precisar configurar nada.
Fazem pentest?
Sim, um pentest externo por terceiro, todo ano.
Como funciona a conformidade com a LGPD?
A Abstra atua como operadora (você é o controlador); oferecemos as ferramentas para atender solicitações de titular, com retenção e descarte definidos. Você pode deletar seus dados a qualquer momento.
Próximo passo
Traga o questionário de segurança do seu time. A gente responde e mostra o processo rodando.
Em uma conversa, identificamos onde a automação gera impacto sem redesenhar sua operação.
Falar com um especialista