Segurança

Seus dados merecem cofre, não planilha.

O Bennie cuida de contratos, CPFs, valores de aluguel e relacionamentos com inquilinos. A gente leva a sério o que isso significa — e abre aqui exatamente como protegemos cada dado que passa pelo sistema.

99,9%uptime garantido< 9h offline/ano
TLS 1.3criptografia em trânsitopadrão 2024
AES-256em repousonível militar
24hbackup automático30 dias retidos
TLS 1.3

Criptografia em trânsito

Toda comunicação entre você e o Bennie passa por TLS 1.3 — o padrão mais recente de criptografia web. Mesmo em redes públicas, seus dados não podem ser interceptados.

AES-256

Criptografia em repouso

Dados sensíveis (CPF, telefones, contratos em PDF) são criptografados no banco com AES-256 antes de serem salvos. Nem nós conseguimos ler sem as chaves.

Lei 13.709

Conformidade com a LGPD

Seguimos a Lei Geral de Proteção de Dados (Lei 13.709/2018). Você pode solicitar a qualquer momento exportação, correção ou exclusão dos seus dados em oi@bennieapp.com.

BACEN

PIX homologado no Banco Central

Todas as cobranças PIX são geradas por integração oficial com Open Finance. Nenhum dado bancário trafega fora dos padrões definidos pelo BACEN.

Retenção 30d

Backup contínuo

Seu banco de dados é replicado a cada 24 horas e mantido por 30 dias. Se algo der errado (nosso ou seu), conseguimos restaurar o estado anterior em minutos.

SOC 2 · ISO 27001

Infraestrutura auditada

Rodamos na AWS (São Paulo) e Supabase — provedores com certificações SOC 2 Type II, ISO 27001 e PCI DSS. Não gerenciamos servidor sozinhos.

bcrypt

Autenticação com confirmação

Todo cadastro exige confirmação por e-mail. Senhas precisam ter 8+ caracteres com maiúscula, minúscula, número e símbolo. Guardadas com hash bcrypt.

PostgreSQL RLS

Isolamento por usuário

Cada proprietário vê apenas seus próprios dados — garantido por Row-Level Security (RLS) no banco, não por filtros da aplicação. Um bug no nosso código não expõe dados de outro usuário.

Em conformidade com a LGPD

Seus direitos, garantidos por lei.

Como titular dos seus dados (e dos dados que você cadastra no Bennie), você tem uma lista de direitos previstos na Lei 13.709/2018. Basta um e-mail para exercer qualquer um deles.

  • Confirmar

    Se tratamos seus dados e quais tratamos

  • Acessar

    Uma cópia completa em formato legível

  • Corrigir

    Dados incompletos, inexatos ou desatualizados

  • Anonimizar

    Ou eliminar dados desnecessários

  • Portar

    Seus dados para outro provedor

  • Revogar

    Consentimento a qualquer momento

Para exercer qualquer um destes direitos, envie um e-mail para oi@bennieapp.com. Respondemos em até 15 dias úteis, conforme exige a ANPD.

Encontrou algo estranho?

Reportar vulnerabilidades.

Se você descobriu uma falha de segurança no Bennie, entre em contato antes de divulgar publicamente. Respondemos em até 48 horas e reconhecemos publicamente pesquisadores que nos ajudam a melhorar.

seguranca@bennieapp.com