Abstra

    Feito para o rigor do seu TI.

    Automação financeira lida com credenciais bancárias, dados fiscais e o seu ERP. A Abstra foi construída para o nível de segurança e governança que a sua área de InfoSec exige, e para provar isso no detalhe.

    Segurança que não é opcional. Vem por padrão.

    Ambiente isolado por cliente

    Cada cliente roda num deploy segregado (isolamento por micro-VM): é exclusivo, um deploy só seu.

    Credenciais que ninguém vê

    Conexões são autorizadas por link: a senha nunca chega a uma pessoa nem fica no código; conectores são write-only onde aplicável.

    Seus dados não treinam modelo (ZDR)

    Zero data retention no processamento de IA.

    Nada roda no front-end

    A aplicação executa num ambiente controlado, não no navegador do usuário.

    Auditoria por padrão

    Toda ação é registrada (quem, quando, o quê, IP), sem configurar nada.

    Do código à operação, controlado.

    Governança

    Política formal de InfoSec (versionada como código); o CTO é o responsável por segurança e privacidade.

    Desenvolvimento seguro (SSDLC)

    Threat modeling, code review obrigatório e code ownership; testes automáticos de segurança (SAST/DAST) e de dependências; pentest externo anual por terceiro.

    Controle de acesso

    Menor privilégio e revogação imediata no offboarding; MFA nos sistemas internos críticos. SSO via OIDC (novo): seu time acessa a Abstra com o login corporativo da sua empresa, compatível com os principais provedores de identidade (Google Workspace, Microsoft Entra ID, Okta), sob as políticas de identidade do seu provedor.

    Infra & criptografia

    Ambientes segregados; dados criptografados em trânsito (TLS) e em repouso, com rotação de chave; WAF e proteção contra DDoS.

    Resposta e continuidade

    Plano de resposta a incidentes monitorado; backups automáticos e testados; plano de recuperação de desastres.

    Pessoas

    Background check, NDA que sobrevive ao contrato, treinamento de segurança, hardware gerenciado com disco criptografado e varredura de dispositivo.

    Seus dados, sob seu controle.

    A Abstra é operadora; você é o controlador

    Oferecemos as ferramentas para atender solicitações de titular de dados (DSR).

    Retenção e descarte definidos

    Você pode deletar seus dados a qualquer momento.

    Sem uso para treinar modelo

    Seus dados não são usados para treinar modelos.

    • Aprovada em revisões de InfoSec de bancos, fintechs e escritórios de advocacia
    • Logos: Onfly, Clickbus, Mercos, Jusbrasil e outros clientes já públicos

    KPMG

    A KPMG passou a Abstra por revisão de risco e usa a Abstra nas próprias auditorias.

    Precisa do detalhe? Peça o nosso Trust Center: um pacote completo para o seu time de segurança, com políticas, arquitetura, evidências de controles e a atestação do último pentest externo. Enviado de forma segura, sob NDA.

    Solicitar o Trust Center

    Perguntas frequentes sobre segurança

    Onde meus dados ficam? São compartilhados?

    Cada cliente roda num deploy segregado (isolamento por micro-VM); o processamento de IA é zero data retention (ZDR) e seus dados não são usados para treinar modelos.

    Como vocês tratam credenciais bancárias?

    Autorização por link: a senha nunca chega a uma pessoa nem fica no código; conectores são write-only onde aplicável.

    Tem trilha de auditoria?

    Sim, por padrão: toda ação é registrada (quem, quando, o quê, IP), sem precisar configurar nada.

    Fazem pentest?

    Sim, um pentest externo por terceiro, todo ano.

    Como funciona a conformidade com a LGPD?

    A Abstra atua como operadora (você é o controlador); oferecemos as ferramentas para atender solicitações de titular, com retenção e descarte definidos. Você pode deletar seus dados a qualquer momento.

    Próximo passo

    Traga o questionário de segurança do seu time. A gente responde e mostra o processo rodando.

    Em uma conversa, identificamos onde a automação gera impacto sem redesenhar sua operação.

    Falar com um especialista