Privacidade desde a conceção, não por política
O I-Carenet é construído para que os dados em bruto permaneçam num armazenamento que controla, o acesso tenha âmbito comprovável, e cada ação fique registada. Eis exatamente como.
Privado pela arquitetura
Apenas os metadados vivem na sua base de dados. Cada payload de evento vive no seu próprio armazenamento de objetos compatível com S3 e é acessível apenas através de URLs pré-assinados de curta duração — os buckets nunca são públicos.
Fronteiras rígidas de inquilino
As organizações são uma fronteira rígida — nenhum dado atravessa organizações. O acesso baseado em funções separa os Admins globais dos Investigators com âmbito de organização.
Autenticação moderna
Hashing forte de palavras-passe com tokens de acesso de curta duração e refresh. Os dispositivos móveis autenticam-se com credenciais geradas a partir de códigos de inscrição de utilização única — sem palavras-passe no telemóvel.
Dois armazenamentos, um deles é seu
A divisão é deliberada: a plataforma guarda o índice, você guarda os dados.
- Os metadados (campanhas, participantes, agendamentos) vivem numa base de dados que opera.
- Os payloads de eventos são carregados diretamente para o seu armazenamento de objetos compatível com S3 em lotes comprimidos com gzip.
- Os objetos são acessíveis apenas via URLs pré-assinados com tempo limitado — a API nunca encaminha dados em bruto.
- Os pacotes de atividade HTML carregados são verificados com um hash SHA-256 antes de correrem.
- Aponte para qualquer armazenamento de objetos compatível com S3 alterando apenas variáveis de ambiente.

Prove quem concordou com quê — e honre um pedido de eliminação
Os fluxos de conformidade são de primeira classe, com os registos que os sustentam.
Consentimento eletrónico versionado
Redigido em Markdown. Publicar uma nova versão re-condiciona cada participante até voltar a aceitar no telemóvel, com registos de aceitação (quem, quando, que dispositivo) por versão.
Fluxo de eliminação RGPD
Uma fila REQUESTED → ACKNOWLEDGED → COMPLETED / REJECTED. A conclusão revoga os dispositivos do sujeito; uma rejeição pode emitir códigos de inscrição de recuperação.
Registo de auditoria completo
Cada ação de pessoal e de sistema — ator, ação, entidade, estado e hora — registada, filtrável e retida.


Auto-aloje-o, nos seus termos
Implementa-se com Docker. A configuração de produção reforça o resto.
TLS por predefinição
O TLS é terminado por si na configuração de produção.
Datastores apenas internos
A sua base de dados e o armazenamento de objetos não estão expostos à rede pública.
Backups noturnos
Backups noturnos agendados mantêm os seus metadados recuperáveis.
Portabilidade de armazenamento
Aponte para qualquer armazenamento de objetos compatível com S3 sem tocar no código.
Quer os detalhes de segurança para o seu IRB?
Conduziremos a sua equipa pela arquitetura, de ponta a ponta.