Ir para o conteúdo

Segurança e privacidade

O Drovio foi concebido colocando a segurança e a privacidade em primeiro plano. Assenta em WebRTC e numa arquitetura ponto a ponto para encaminhar as comunicações dos nossos clientes, quer se trate de partilha de ecrã, de conversa por voz, de transferência de ficheiros ou de mensagens. As trocas entre os postos dos utilizadores são encriptadas de ponta a ponta e, em cerca de 85% das sessões de partilha de ecrã, os fluxos nunca transitam pelos nossos servidores (ver Fluxo de ligação). O Drovio Server assegura a autenticação e a sinalização, mas nunca detém as chaves do fluxo: não podemos ver nem ouvir o que faz. Conservamos, aliás, apenas o estritamente necessário ao serviço.

Enterprise (local): nada chega aos nossos servidores

Para os nossos clientes mais exigentes, propomos uma edição local completa, que não exige qualquer ligação à Internet e, portanto, nenhuma troca com os nossos servidores. Contacte-nos para saber mais.

Vale para as duas edições

Quer se interesse pela nossa edição Cloud (SaaS) ou Enterprise (local), tudo o que se segue se aplica salvo menção em contrário. As secções assinaladas (edição Cloud) são próprias do serviço alojado. Quem administra o quê está detalhado em Responsabilidade partilhada.

Nesta secção

  • Como funciona o Drovio


    A arquitetura WebRTC ponto a ponto, a sinalização, STUN e TURN, com os protocolos e as portas envolvidos.

    Arquitetura e fluxo de dados

  • Acesso e controlo de sessões


    Quem pode entrar numa sessão, o que os convidados veem, e como o controlo remoto se concede e se retira.

    Acesso e controlo de sessões

  • Proteção de dados


    Alojamento, encriptação em trânsito e em repouso, o que armazenamos, e prazos de conservação.

    Proteção de dados

  • Conformidade


    Papéis na aceção do RGPD, subcontratantes, transferências internacionais e direitos das pessoas.

    Conformidade e tratamento de dados

  • Exploração


    Segurança da rede e dos postos, testes de intrusão e certificações.

    Segurança operacional

  • Responsabilidade partilhada


    Quem administra o quê, consoante o Drovio seja alojado por nós ou por si.

    Responsabilidade partilhada

Princípios orientadores

  • Encriptação de ponta a ponta de todos os fluxos e dados trocados entre os postos dos utilizadores.
  • Ponto a ponto por conceção: na maioria das sessões, os fluxos não transitam pelos servidores do Drovio.
  • Minimização dos dados: apenas os dados de utilizador estritamente necessários são conservados.
  • Nenhum dado bancário: os pagamentos são tratados pela Stripe, prestador em conformidade com o PCI.
  • Opção local: uma implantação inteiramente autónoma, sem dependência da Internet, para os clientes com as exigências mais fortes.