Ultima atualizacao: abril de 2026

Seguranca e confianca

Tudo o que a tua equipa tecnica precisa de saber sobre a seguranca da Moston.

Alojamento e infraestrutura

Regiao de armazenamento

Todos os dados estao alojados na Uniao Europeia (Frankfurt, Alemanha) na infraestrutura AWS via Supabase.

Encriptacao em transito

Todas as comunicacoes entre o teu navegador e os nossos servidores sao encriptadas via TLS 1.2 no minimo.

Encriptacao em repouso

Os dados sao encriptados em repouso com AES-256 ao nivel da base de dados.

Backups

Backups diarios automatizados, encriptados, armazenados na regiao UE. Periodo de retencao: 30 dias.

Encriptacao ao nivel da aplicacao

Alem do standard

Os dados de gestao sensiveis beneficiam de uma camada adicional de encriptacao ao nivel da aplicacao.

Chave por utilizador

Cada conta tem uma chave de encriptacao derivada individualmente com HMAC-SHA256.

Algoritmo AES-256-GCM

Encriptacao autenticada com IV aleatorio por operacao. Versionamento de chaves para rotacao sem interrupcao.

Eliminacao criptografica

Ao eliminar uma conta, um mecanismo de tombstone torna os dados permanentemente inacessiveis.

Dados encriptados ao nivel da aplicacao

Notas e observacoes
Resumos de reuniao
Feedback e sinais
Contexto de equipa
Mensagens do assistente
Descricoes de acoes
Descricoes de projetos e topicos
Objetivos e comentarios

Controlo de acessos

Autenticacao segura com gestao de sessoes e expiracao automatica
Row Level Security (RLS) ao nivel da base de dados
Isolamento estrito de dados entre contas
Registos de acesso e sanitizacao de logs

Subcontratantes e certificacoes

SubcontratanteFuncaoLocalizacaoCertificacao
Supabase Inc.Alojamento BD e authUE - Frankfurt AWSSOC 2 Type II
Anthropic PBCGeracao IAUSAZero data retention
Stripe Inc.Pagamentos e faturacaoUSA - UEPCI-DSS Level 1
Resend Inc.Emails transacionaisUSASOC 2 Type II

As transferencias para subcontratantes fora da UE sao reguladas pelas Clausulas Contratuais Padrao da Comissao Europeia.

Conformidade

RGPD / GDPRDados UEEncriptacao aplicacional

A Moston esta em conformidade com o Regulamento Geral sobre a Protecao de Dados (RGPD). Um Acordo de Tratamento de Dados (DPA) esta disponivel para todos os clientes.

Descarregar o DPA (PDF)

Documentos disponiveis a pedido

  • Questionario de seguranca (VSAQ)
  • Arquitetura tecnica detalhada
  • Relatorio de testes de penetracao (disponivel em 2026)
  • SOC 2 Type II (em preparacao)
Contactar a equipa de seguranca

Reportar uma vulnerabilidade

Descobriste uma falha de seguranca? Contacta-nos em privacy@moston.app antes de qualquer divulgacao publica. Comprometemo-nos a responder em 48 horas.