Transações seguras e protegidas
Na Yuno, a segurança é a principal prioridade. Os usuários confiam em nós com seus dados confidenciais e desenvolvemos continuamente nossas medidas de segurança para atender aos mais altos padrões do setor financeiro global.
Transações seguras e protegidas
A conformidade está profundamente enraizada em nossa cultura corporativa e em nossas práticas operacionais. Nossa estrutura de conformidade se baseia em quatro pilares principais.




Infraestrutura segura e resiliente
A infraestrutura da Yuno é construída com base no AWS Well-Architected Framework, garantindo segurança, confiabilidade e criptografia de alto nível. Com proteções líderes do setor para dados em trânsito e em repouso, protegemos todas as transações com os mais altos padrões de segurança.
A infraestrutura da Yuno foi projetada seguindo o AWS Well-Architected Framework, garantindo segurança, confiabilidade e excelência operacional. Ao aproveitar os datacenters da AWS e seus programas de segurança auditados, mantemos proteções físicas, ambientais e de infraestrutura robustas como parte de nossa arquitetura.
No Yuno, todos os dados são transmitidos por meio de canais seguros e criptografados usando o TLS 1.3, garantindo o mais alto nível de proteção. Essa abordagem protege as comunicações internas e externas e reforça a segurança do nosso site ao mitigar os riscos associados a versões de protocolo mais fracas.
Na Yuno, usamos o Advanced Encryption Standard (AES) com chaves de 256 bits ao criptografar dados confidenciais dentro do cofre. Cada registro confidencial dentro do cofre é previamente criptografado pelo algoritmo de hash SHA-512, onde hashes irreversíveis e exclusivos são gerados. Em seguida, ele é criptografado usando uma chave de criptografia separada, gerada aleatoriamente.
Segurança de produto robusta e proativa
O Yuno garante a proteção de dados por meio de controles de acesso rígidos, um ciclo de vida de desenvolvimento seguro e testes contínuos de segurança. Com gerenciamento proativo de vulnerabilidades, testes de penetração e um programa de recompensa por bugs, estamos à frente das ameaças emergentes para manter nossa plataforma segura.
As políticas e procedimentos da Yuno garantem que o acesso aos dados esteja dentro do escopo de dever de um determinado funcionário. Todo acesso é baseado no princípio do menor privilégio. A atribuição de funções de usuário funciona para satisfazer o princípio do menor privilégio e os controles técnicos incluem a aplicação de 2FA e VPN.
A Yuno usa um processo contínuo e seguro de construção e lançamento informado pelas práticas do setor, incluindo o OWASP. Os novos recursos e aprimoramentos são revisados por pares e analisados quanto a problemas de segurança antes do lançamento. A Yuno também tem uma equipe de controle de qualidade dedicada que analisa todo o código em busca de problemas antes da implantação na produção.
A Yuno aprimora proativamente sua segurança colaborando com especialistas do setor e pesquisadores de segurança. Realizamos testes de penetração regulares por meio de uma empresa externa e participamos do programa de recompensas por bugs da HackerOne para identificar e resolver possíveis vulnerabilidades. Além disso, nosso processo de gerenciamento de patches garante atualizações oportunas para serviços internos e externos, com vulnerabilidades testadas e corrigidas com base em sua gravidade.