Confiança e segurança

Transações seguras e protegidas

Na Yuno, a segurança é a principal prioridade. Os usuários confiam em nós com seus dados confidenciais e desenvolvemos continuamente nossas medidas de segurança para atender aos mais altos padrões do setor financeiro global.

certicate security
Conformidade

Transações seguras e protegidas

A conformidade está profundamente enraizada em nossa cultura corporativa e em nossas práticas operacionais. Nossa estrutura de conformidade se baseia em quatro pilares principais.

pci pdf
PCI DSS
O Yuno está em conformidade com o PCI DSS v4.0, um dos padrões de segurança mais rigorosos do setor de pagamentos, garantindo o processamento seguro de cartões de pagamento.
iso27701 pdf
ISO 27701
Estamos alinhados com a proteção e privacidade dos dados processados com base nos princípios estabelecidos no GDPR (Regulamento Geral de Proteção de Dados) para a proteção de dados pessoais, estando em conformidade com a ISO 27701.
iso27001 pdf
ISO 27001
A Yuno também é certificada pela ISO 27001, o que demonstra nosso compromisso em operar um programa de segurança maduro.
soc2 pdf
SOC2
O Yuno é compatível com SOC 2 Tipo 2, garantindo controles rígidos sobre segurança e privacidade.
Infraestrutura

Infraestrutura segura e resiliente

A infraestrutura da Yuno é construída com base no AWS Well-Architected Framework, garantindo segurança, confiabilidade e criptografia de alto nível. Com proteções líderes do setor para dados em trânsito e em repouso, protegemos todas as transações com os mais altos padrões de segurança.

Segurança da infraestrutura

A infraestrutura da Yuno foi projetada seguindo o AWS Well-Architected Framework, garantindo segurança, confiabilidade e excelência operacional. Ao aproveitar os datacenters da AWS e seus programas de segurança auditados, mantemos proteções físicas, ambientais e de infraestrutura robustas como parte de nossa arquitetura.

Dados em trânsito

No Yuno, todos os dados são transmitidos por meio de canais seguros e criptografados usando o TLS 1.3, garantindo o mais alto nível de proteção. Essa abordagem protege as comunicações internas e externas e reforça a segurança do nosso site ao mitigar os riscos associados a versões de protocolo mais fracas.

Dados em repouso

Na Yuno, usamos o Advanced Encryption Standard (AES) com chaves de 256 bits ao criptografar dados confidenciais dentro do cofre. Cada registro confidencial dentro do cofre é previamente criptografado pelo algoritmo de hash SHA-512, onde hashes irreversíveis e exclusivos são gerados. Em seguida, ele é criptografado usando uma chave de criptografia separada, gerada aleatoriamente.

Segurança do produto

Segurança de produto robusta e proativa

O Yuno garante a proteção de dados por meio de controles de acesso rígidos, um ciclo de vida de desenvolvimento seguro e testes contínuos de segurança. Com gerenciamento proativo de vulnerabilidades, testes de penetração e um programa de recompensa por bugs, estamos à frente das ameaças emergentes para manter nossa plataforma segura.

Monitoramento de acesso a dados

As políticas e procedimentos da Yuno garantem que o acesso aos dados esteja dentro do escopo de dever de um determinado funcionário. Todo acesso é baseado no princípio do menor privilégio. A atribuição de funções de usuário funciona para satisfazer o princípio do menor privilégio e os controles técnicos incluem a aplicação de 2FA e VPN.

Ciclo de vida de desenvolvimento de software

A Yuno usa um processo contínuo e seguro de construção e lançamento informado pelas práticas do setor, incluindo o OWASP. Os novos recursos e aprimoramentos são revisados por pares e analisados quanto a problemas de segurança antes do lançamento. A Yuno também tem uma equipe de controle de qualidade dedicada que analisa todo o código em busca de problemas antes da implantação na produção.

Teste de segurança e gerenciamento de vulnerabilidades

A Yuno aprimora proativamente sua segurança colaborando com especialistas do setor e pesquisadores de segurança. Realizamos testes de penetração regulares por meio de uma empresa externa e participamos do programa de recompensas por bugs da HackerOne para identificar e resolver possíveis vulnerabilidades. Além disso, nosso processo de gerenciamento de patches garante atualizações oportunas para serviços internos e externos, com vulnerabilidades testadas e corrigidas com base em sua gravidade.

O compromisso da Yuno com a transparência da segurança

Saiba mais sobre nosso compromisso com a segurança e a conformidade. Visite nosso Trust Security Center para políticas, certificações e muito mais.