Advanced Search
Search Results
1800 total results found
Que dados a Cyber Crucible recolhe — e que dados nunca recolhe?
Resposta breve: A Cyber Crucible opera sob uma diretiva de Zero-Content Harvesting (recolha zero de conteúdo). Processa telemetria operacional do sistema — caminhos de execução de processos, cadeias de processos pai-filho, indicadores de execução de hardware e...
Qual é a diferença entre a telemetria do sistema e os dados do cliente?
Resposta curta: A telemetria do sistema descreve como o software está se comportando — qual processo iniciou qual, como se apresenta a memória, se os padrões de execução são anómalos. Os dados do cliente são o conteúdo que a sua empresa cria e mantém — ficheir...
A Cyber Crucible vende ou compartilha dados de clientes com terceiros?
Resposta curta: Não. A Cyber Crucible não compartilha, licencia, comercializa ou divulga informações de clientes ou telemetria a terceiros, e os dados de clientes não estão, sob nenhuma circunstância, à venda. Os compromissos Zero compartilhamento com terceir...
O que a Cyber Crucible pode divulgar se for obrigada por um governo ou tribunal?
Resposta curta: Nada nas categorias que mais importam, porque ela nunca as detém. A Cyber Crucible não coleta, armazena nem retém chaves de decriptação, credenciais de usuário ou arquivos de clientes — portanto, não há nada desse tipo para ser entregue a nenhu...
Como os dados da Cyber Crucible são protegidos em trânsito?
Resposta curta: Todas as comunicações entre o agente e o servidor aplicam TLS 1.3. Os payloads de dados operacionais utilizam adicionalmente JSON Web Encryption (JWE) com pares de chaves criptográficas exclusivos por agente, de modo que os payloads não possam ...
Onde os meus dados são processados e podem permanecer dentro do meu país?
Resposta breve: Sim. A infraestrutura da Cyber Crucible pode ser configurada para que o processamento ocorra geograficamente próximo ou dentro da sua jurisdição legal, e uma implementação totalmente no local (on-premises) e isolada (air-gapped) mantém tudo den...
Quais modelos de implantação estão disponíveis para a soberania de dados?
Resposta curta: Dois. Um modelo local totalmente isolado (air-gapped), no qual nada sai da sua rede, e um modelo hospedado ou híbrido assistido por nuvem, com comunicações TLS criptografadas por JWE para servidores organizados regionalmente. Ambos oferecem a m...
Como a Cyber Crucible gerencia riscos da cadeia de suprimentos e riscos internos?
Resposta curta: Por meio de acordos mútuos de confidencialidade (NDA) vinculantes para todo o pessoal com acesso potencial, acesso administrativo estritamente restrito à necessidade de conhecimento e limitado a colaboradores previamente avaliados, e um mandato...
A Cyber Crucible incorpora bibliotecas de terceiros ou código estrangeiro?
Resposta curta: Não. Os sensores de kernel, drivers e modelos comportamentais de Genetic AI são desenvolvidos internamente. Nenhum SDK patrocinado por estados estrangeiros, biblioteca de terceiros não verificada ou mecanismo oculto de telemetria está incorpora...
O que significa neutralidade geopolítica em software de segurança?
Resposta curta: Significa que o software é construído para proteger a sua organização sem incorporar backdoors estratégicos estrangeiros, parcerias de inteligência com estados estrangeiros ou dependências obrigatórias de nuvem — de modo que a sua utilização nã...
Por que tantas leis nacionais de proteção de dados pedem as mesmas coisas?
Resposta curta: Porque a maioria das leis modernas de proteção de dados é modelada com base no mesmo referencial. Seja a PDPL da Arábia Saudita, dos Emirados Árabes Unidos, do Bahrein, do Catar, de Omã, do Quênia, da Nigéria, da África do Sul, ou o GDPR da UE,...
Quais países do Golfo possuem leis de proteção de dados e em que aspectos elas diferem?
Resposta curta: Cinco dos seis estados do CCG (Conselho de Cooperação do Golfo) já possuem leis abrangentes de proteção de dados — Arábia Saudita, EAU, Bahrein, Catar e Omã. O Kuwait é a exceção, adotando uma abordagem setorial em vez disso. Elas diferem princ...
Como as leis africanas de proteção de dados afetam a seleção de fornecedores de segurança?
Resposta curta: A maioria das jurisdições africanas restringe a transferência transfronteiriça, e várias vão além com localização rígida de dados — Nigéria e Zâmbia exigem que os dados pessoais sejam armazenados no país. Isso elimina estruturalmente, e não ape...
O que se aplica na Europa e no Reino Unido?
Resposta curta: o RGPD da UE e o UK GDPR, que acompanham de perto um ao outro. Os controlos práticos são os mesmos; a principal divergência é qual instrumento cobre as transferências internacionais — as SCC da UE versus o IDTA ou o Addendum do Reino Unido. Os ...
A Cyber Crucible é um controlador de dados ou um processador de dados?
Resposta curta: Na maioria dos contratos, a Cyber Crucible atua como processadora de dados em nome do cliente, que é o controlador. O cliente determina as finalidades e os meios do processamento; a Cyber Crucible processa dados apenas de acordo com as instruçõ...
Como são tratadas as transferências transfronteiriças de dados?
Resposta curta: Através do mecanismo reconhecido por cada jurisdição — Cláusulas Contratuais-Tipo aprovadas pela SDAIA para dados sauditas, salvaguardas contratuais equivalentes noutros locais — sustentadas por uma Avaliação de Risco de Transferência concluída...
A Cyber Crucible recolhe dados pessoais sensíveis?
Resposta breve: Não. A Cyber Crucible não recolhe as categorias que estas leis definem como sensíveis — dados biométricos, de saúde ou genéticos, ou dados que revelem origem racial ou étnica, crença religiosa ou opinião política. A telemetria centra-se no comp...
Quais salvaguardas protegem os dados pessoais processados pela Cyber Crucible?
Resposta breve: Encriptação em trânsito e em repouso, pseudonimização de identificadores sempre que viável, controlo de acesso baseado em funções, gestão de chaves com rotação, registo de auditoria e verificações de vulnerabilidades regulares — apoiados por te...