Segurança

Como protegemos os dados da sua corretora

O SySeg guarda dado pessoal de cliente de seguro: nome, CPF, apólice, sinistro. Não tratamos isso como "só mais um CRM". Esta página resume as práticas técnicas e organizacionais que usamos hoje.

Implantação dedicada, não multi-tenant

Cada corretora tem a própria instalação do SySeg, com seu próprio banco de dados — não existe uma tabela compartilhada onde os dados da sua corretora ficam ao lado dos de outro cliente. É um isolamento estrutural, não uma regra de permissão que poderia falhar.

Hospedagem e criptografia

Os dados ficam em servidores no Brasil. Toda comunicação com o SySeg (do navegador ao servidor) trafega por conexão HTTPS/TLS criptografada — em produção, o próprio sistema recusa cookie de sessão fora de uma conexão segura. Credenciais de integração (token do WhatsApp, chave de IA) ficam criptografadas no banco, não em texto puro.

Senhas e autenticação

Toda senha precisa ter no mínimo 10 caracteres, com letras maiúsculas, minúsculas e números. Em produção, cada nova senha é conferida contra bases públicas de vazamentos conhecidos (via consulta k-anonimity ao Have I Been Pwned) antes de ser aceita. Se a senha já vazou em algum incidente conhecido na internet, o cadastro é recusado. Depois de 5 tentativas erradas seguidas, novos logins ficam temporariamente bloqueados pra esse usuário.

Permissões por papel

Cada usuário tem um papel (Administrador ou Corretor) que define o que ele enxerga. Um corretor vê os próprios leads e negócios; quem administra a conta decide quem tem acesso a qual pipeline e a quais dados de outros corretores. Esse controle é conferido no servidor a cada requisição, não só escondido na tela.

Trilha de atividades e lixeira

Criação, edição e movimentação de leads e negócios ficam registradas no histórico do próprio registro, com o que mudou de um valor pro outro. Exclusão também não é definitiva na hora: o registro fica recuperável na Lixeira por 7 dias antes de ser removido de vez.

Proteção contra ataques comuns

Toda resposta do sistema sai com cabeçalhos de segurança HTTP (contra clickjacking, sniffing de tipo de conteúdo e downgrade pra conexão insegura), e as ações que alteram dado são protegidas contra falsificação de requisição entre sites (CSRF) — exceto integrações autenticadas por token próprio, como webhooks e o servidor MCP, onde esse tipo de token de sessão não se aplica.

Canais oficiais

A integração de WhatsApp usa a API Cloud oficial do WhatsApp Business (Meta), não um número conectado por QR code em serviço não homologado, que corre risco de banimento e não tem garantia nenhuma de segurança sobre os dados que passam por ele.

O que ainda não temos

Somos diretos sobre isso: hoje não temos certificação formal publicada (tipo ISO 27001 ou SOC 2), nem pentest conduzido por empresa externa independente, nem autenticação de dois fatores (2FA) no login. Se algum desses itens for obrigatório pra sua corretora, fale com a gente antes de contratar.

Encontrou uma falha de segurança?

Avise a gente antes de divulgar publicamente. Mande os detalhes para vemser@syseg.com.br e respondemos o quanto antes.

Veja também nossa Política de Privacidade.

Pronto pra trocar de CRM?
Receba novidades do SySeg e conteúdo sobre gestão de corretora, direto no seu e-mail.
SySeg SySeg

CRM feito pra corretora de seguros de verdade: pipelines, alertas de vencimento, cross-sell e atendimento, tudo no mesmo lugar.

Produto
Empresa
Recursos
Contato
(85) 99799-2861 vemser@syseg.com.br Fortaleza, CE Seg–Sex, 8h–18h
Dados hospedados no Brasil Criptografia em trânsito (HTTPS/TLS) Conformidade com a LGPD WhatsApp Cloud API oficial
© 2026 SySeg · Todos os direitos reservados