O que a Guardnet acessa, e o que nunca acessa.

Esta página existe para o seu time de segurança e para o seu jurídico responderem a due diligence sem precisar de uma reunião. Se faltar alguma informação, peça que a gente inclui.

Escopo, retenção e encerramento.

  • O que a conexão lê

    A primeira leitura usa uma conexão com escopo só de leitura em zonas, DNS, WAF, TLS e configurações da conta. Ele não lê conteúdo de requisição, corpo de resposta, log de usuário final nem dado pessoal trafegado pelas suas aplicações.

  • O que nunca é lido

    Não solicitamos e não usamos acesso a logs com payload, a chaves privadas de certificado que você tenha carregado, nem a qualquer armazenamento ou banco de dados seu.

  • Quem tem acesso

    Acesso nominal, por pessoa, com MFA obrigatório e revisão a cada 90 dias. Nenhuma credencial compartilhada entre membros da operação.

  • Retenção

    Resultados de medição e log de mudança ficam retidos enquanto durar o contrato e por 12 meses depois, para que você consiga auditar o período contratado. Exportação em qualquer momento.

  • LGPD

    A Guardnet atua como operadora sobre metadados de configuração dos provedores conectados, não sobre dado pessoal dos seus usuários finais. O tratamento, as bases legais e o canal do titular são formalizados no contrato, que também nomeia o encarregado com nome e endereço de contato.

  • Encerramento

    Você revoga a conexão. A configuração permanece nas suas contas, exatamente como está. O histórico de mudanças é exportado com data e responsável, sem custo e sem prazo de carência.

Alguma pergunta que o seu jurídico faria e não está aqui?

Acesso só de leitura, até cinco dias úteis, sem compromisso. Se a nota vier alta, a gente diz isso e você não contrata.

Solicitar a primeira leitura