Segurança

Segurança de endpoint de nível empresarial

Proteja os dados da sua empresa com a mesma tecnologia utilizada por bancos e instituições financeiras. Do agente instalado no dispositivo até o último registro no banco, tudo passa por camadas de proteção.

AES-256

Dados em repouso

TLS 1.3

Dados em trânsito

ISO 27001

Controles alinhados

99,9%

Disponibilidade

Encriptação em todo o percurso

Cada envio do agente sai assinado e cifrado. Nada trafega em texto puro entre o dispositivo e a plataforma.

A chave é da sua empresa

Encriptação de chave dupla: sem a metade que fica consigo, o dado recolhido não é legível — nem por nós.

Conformidade desde o primeiro dia

Controles alinhados à ISO 27001 e conformidade com a LGPD e o RGPD, com trilha de auditoria de cada ação.

Encriptação

Encriptação ponta a ponta, em qualquer lugar

Cada dispositivo monitorizado conversa com a plataforma por um canal cifrado que ele mesmo abre. Não importa em que país a equipa esteja: o caminho do dado é o mesmo.

Cifrado em trânsito

Cada envio sai por TLS 1.3 com assinatura HMAC. Quem abre a conexão é sempre o agente — não há porta aberta na rede da sua empresa.

Cifrado em repouso, com chave dupla

O registro chega cifrado com AES-256 e só abre com as duas metades da chave. Uma delas fica com a sua empresa.

A mesma proteção em qualquer região

Onde houver equipa, o caminho do dado é idêntico — e a conformidade acompanha a legislação vigente em cada país da operação.

Arquitetura

O caminho do dado, ponta a ponta

Do dispositivo monitorizado até o painel do gestor, o dado atravessa quatro etapas — e em nenhuma delas fica exposto.

1

Agente no dispositivo

Coleta apenas o que a política da empresa autoriza e assina cada envio.

2

Canal cifrado

TLS 1.3 na saída, sempre iniciado pelo agente — nenhuma porta aberta na sua rede.

3

Plataforma

A assinatura é conferida a cada requisição; o que não bate é descartado na porta.

4

Armazenamento

Registos encriptados com AES-256 e isolado por empresa, com retenção definida por si.

TLS 1.3 · assinatura HMACRequisição sem assinatura válida: descartada antes de chegar aos dados

Proteção

Proteção em várias frentes

Encriptação é o começo. O que sustenta a segurança do dia a dia são os controles que a sua equipa usa dentro da plataforma.

Controlo de acesso por cargo

Permissões por função (RBAC): cada pessoa vê apenas os dispositivos e as métricas do escopo dela.

Encriptação de chave dupla

Uma metade da chave fica com a Vigilioo, a outra com a sua empresa. Sem as duas, não há leitura do dado.

Trilha de auditoria

Quem acessou, o que alterou e quando. Cada ação na plataforma vira um registro consultável.

Políticas no dispositivo

Portas USB, Bluetooth e bloqueio remoto aplicados por política, dispositivo a dispositivo.

Conformidade

Conformidade que a sua área jurídica reconhece

Monitorizar a operação e respeitar a privacidade de quem trabalha nela não são coisas opostas — a plataforma foi desenhada para as duas.

ISO 27001

Controles alinhados

Gestão de acessos, registro de incidentes e revisão periódica seguindo os controles da norma.

LGPD

Conformidade total

Base legal, finalidade declarada, retenção configurável e exclusão definitiva a pedido.

RGPD

Conformidade total

Direitos do titular, base legal para transferência internacional e registro das operações de tratamento.

A Vigilioo é usada por operações em vários países. Os controles seguem a legislação de proteção de dados vigente em cada região onde a sua equipa trabalha.

Controles em cada camada

O que sustenta a plataforma em cada etapa, do dispositivo monitorizado até o banco de dados.

Dispositivo

  • Agente assinado e verificado na instalação
  • Coleta limitada pela política da empresa
  • Bloqueio de portas USB e Bluetooth
  • Bloqueio remoto do dispositivo

Transporte

  • TLS 1.3 em todas as conexões
  • Conexão sempre iniciada pelo agente
  • Assinatura HMAC em cada envio
  • Certificados renovados automaticamente

Plataforma

  • Controlo de acesso por cargo (RBAC)
  • Sessão com expiração e revogação imediata
  • Isolamento de dados por empresa
  • Trilha de auditoria de cada ação

Dados

  • Encriptação AES-256 em repouso
  • Chave dupla, uma metade consigo
  • Retenção definida por política
  • Exclusão definitiva a pedido

Precisa da documentação para o seu equipa de segurança?

Enviamos o detalhamento técnico dos controles, o fluxo do dado e o modelo de contrato de tratamento para a avaliação da sua área de compliance.

Solicitar documentação

Pronto para monitorizar a sua equipa com precisão?

Comece gratuitamente hoje mesmo. Sem cartão de crédito necessário. Configure em menos de 5 minutos.

7 dias grátis
Sem cartão de crédito
Cancele quando quiser
Monitorização de ecrã em tempo realBloqueio de portas USB e BluetoothControlo de turnos e ponto automáticoSites e programas liberados por políticaLocalização e limite geográficoBloqueio cautelar do dispositivoRelatórios de produtividade da equipaEncriptação AES-256 ponta a pontaMonitorização de ecrã em tempo realBloqueio de portas USB e BluetoothControlo de turnos e ponto automáticoSites e programas liberados por políticaLocalização e limite geográficoBloqueio cautelar do dispositivoRelatórios de produtividade da equipaEncriptação AES-256 ponta a ponta