Enterprise grade security

Segurança sem concessões.

Em M&A, IPO e estruturações financeiras, nada é mais importante do que proteger os documentos e preservar o anonimato dos envolvidos. Cada controle abaixo existe para responder à pergunta que importa: quem acessou o quê, quando e com qual permissão.

256 bits
Criptografia individual por projeto
99,95%
Disponibilidade garantida em contrato
100%
Dos eventos registrados em audit trail

Certificações e conformidade

ISO 27001

Sistema de gestão de segurança da informação certificado.

SOC 1, 2 & 3

Controles auditados de segurança, disponibilidade e confidencialidade.

SSAE18 / ISAE 3402

Relatórios de controles reconhecidos internacionalmente.

LGPD & GDPR

Tratamento de dados alinhado às leis brasileira e europeia, com DPA disponível.

Pen tests regulares

Testes de intrusão periódicos por terceiros, com relatório disponível.

Microsoft Azure

Infraestrutura de nuvem de classe mundial, com redundância e backup contínuo.

Criptografia

256 bits, individual por projeto

Somos a única empresa com criptografia individual por projeto: cada deal recebe suas próprias chaves, garantindo isolamento total. Um incidente em qualquer outro ambiente não alcança o seu. Em trânsito, TLS 1.2 de ponta a ponta.

Zero knowledge

Nem nós temos acesso aos seus arquivos

A arquitetura impede que a equipe Deallink leia o conteúdo dos documentos. Nosso time de projeto opera estrutura, permissões e suporte — nunca o conteúdo confidencial da transação.

Acesso

MFA, token, SSO e restrição de IP

Autenticação de dois fatores obrigatória, login por token, integração com provedores corporativos de identidade e allowlist de IPs. Sessões podem ser encerradas e permissões revogadas em tempo real.

Proteção documental

Marca d'água dinâmica e bloqueios

Cada visualização carrega usuário, data e IP. Bloqueio granular de visualização, impressão e download, segurança por tipo de arquivo e disclaimer customizado e rastreável em cada abertura.

Redaction

Oculte e divulgue sob controle

Oculte informações confidenciais com um clique, automaticamente por padrão (CPF, e-mail, datas, valores) e por categoria (GDPR/LGPD, Compliance, Clean Team). Termos ocultados perdem o poder de busca.

Auditoria

Full audit trail imutável

Todo login, visualização, download e alteração de permissão fica registrado com data, hora, usuário e IP — exportável a qualquer momento e válido como prova documental do processo.

Continuidade

99,95% de disponibilidade contratual

SaaS 100% em nuvem, com redundância de servidores em ambiente certificado, backup contínuo e plano de recuperação testado. Disponibilidade garantida em contrato.

Governança

Múltiplos níveis de administração

Perfis de administrador com alçadas distintas, segregação de funções e trilha própria de ações administrativas — evitando que uma única credencial concentre todo o poder sobre o deal.

Confidencialidade aplicada ao documento, não só ao acesso.

O redaction integrado permite liberar um documento sem expor o que ainda não pode ser divulgado — por padrão automático, por categoria de compliance ou por seleção manual — e reverter com um clique quando a fase do deal permitir.

Palavras ocultadas deixam de ser indexadas pela busca full text, eliminando o vazamento indireto por pesquisa.

Documento com áreas confidenciais ocultadas pelo redaction do Deallink
Relatório de acessos do Deallink com usuário, documento, data, hora e ação

Rastreabilidade que sustenta uma auditoria.

Relatórios de acesso, de documentos não acessados, por usuário e de sistema — com filtros por data, pasta, grupo e ação, exportáveis em qualquer momento do processo. É a evidência de que a informação circulou exatamente como deveria.

Segurança em todo o ciclo de vida do deal.

1. Abertura

Ambiente dedicado, chaves exclusivas do projeto, estrutura e grupos definidos com o seu time.

2. Condução

Permissões granulares, redaction, marca d'água, Q&A aprovado e monitoramento contínuo de acessos.

3. Encerramento

Exportação integral com índice, Q&A e audit trail — o arquivo completo da transação.

4. Arquivamento

Compliance Archive digital 24/7 ou pen drive criptografado read-only, com cadeia de custódia auditada.

Perguntas frequentes de times de TI e compliance

Onde os dados ficam hospedados?

Em infraestrutura Microsoft Azure, com redundância e backup contínuo. A região de hospedagem pode ser definida conforme a exigência de soberania de dados do seu deal.

A Deallink consegue ler meus documentos?

Não. A arquitetura zero knowledge, combinada à criptografia individual por projeto, impede o acesso ao conteúdo dos arquivos pela nossa equipe.

Vocês respondem ao vendor assessment do nosso time de TI?

Sim. Enviamos a documentação técnica, o relatório de pen test mais recente, certificações e respondemos ao questionário de segurança do seu time.

É possível revogar acesso durante o processo?

Sim, a qualquer momento. Alterações de permissão e revogações valem imediatamente, inclusive para sessões já abertas.

O que acontece com os documentos ao fim da transação?

Você recebe o arquivo completo do deal e pode optar pelo Compliance Archive digital (acesso web 24/7, até 3 usuários) ou físico (pen drive criptografado, read-only, com validade jurídica).

Precisa do nosso questionário de segurança?

Enviamos a documentação técnica, certificações e o relatório de pen test, e respondemos ao vendor assessment do seu time de TI.

Solicitar documentação