Conformidade total
SOC 2 Tipo II

Auditoria independente sobre o design e a eficácia operacional dos nossos controles de segurança.
ISO 27001

Gestão de segurança da informação certificada pelo padrão internacional.
GDPR

Padrões europeus de proteção de dados, com Acordo de Processamento de Dados (DPA) disponível mediante solicitação.
Seus dados, suas regras
Controle onde seus dados ficam armazenados, quem pode acessá-los e se eles podem ser usados para treinar modelos de IA.
Residência dos dados
Escolha a região onde os dados do seu app serão armazenados.
Opção de não participar do treinamento de IAEnterprise
Impeça que os dados do seu workspace sejam usados para treinar modelos de IA.
Exclusão dos dados dos usuários do seu app
A Base44 oferece um fluxo em conformidade com o GDPR para ajudar você a atender às solicitações de exclusão de dados dos usuários.
Sua segurança, nossa prioridade.
Seguimos estas práticas em todas as etapas, e auditores independentes verificam regularmente se elas estão sendo aplicadas.
Ciclo de vida de desenvolvimento seguro
A segurança está presente em todas as etapas do desenvolvimento da Base44, desde a modelagem de ameaças e o design seguro até as revisões de código e os testes de penetração. Dessa forma, os riscos podem ser identificados e corrigidos o mais cedo possível.
Testes de penetração
Nossas equipes internas e empresas terceirizadas testam nossas defesas em cenários de ataque reais, com base nas metodologias da OWASP. Nossa equipe de segurança analisa, prioriza e acompanha cada descoberta até a sua resolução.
Criptografia e gerenciamento de chaves
A Base44 criptografa os dados do seu app em trânsito (com TLS 1.2 ou superior) e em repouso (com AES-256) e gerencia segredos por meio de um serviço de gerenciamento de chaves na nuvem (KMS). A criptografia também se aplica aos backups.
Pagamentos seguros e prevenção a fraudes
Os pagamentos são processados por provedores certificados em PCI DSS, e a Base44 criptografa todos os dados de pagamento confidenciais em trânsito sem armazenar nada. Além disso, um sistema antifraude em várias camadas combina provedores especializados em detecção de fraudes com os próprios mecanismos de detecção da Base44.
Gestão de riscos de terceiros
Avaliamos cada fornecedor com base em requisitos de segurança e conformidade definidos e realizamos novas validações periodicamente. Consulte abaixo o diretório de subprocessadores para ver quais fornecedores processam seus dados.
Programa de recompensa por identificação de vulnerabilidades
Pesquisadores de segurança independentes testam nossos sistemas e nos comunicam suas descobertas. Nossa equipe de segurança analisa e valida cada relato, prioriza as vulnerabilidades confirmadas de acordo com sua gravidade e trabalha para fazer as correções necessárias.
Solicitar conviteRecuperação de desastres e continuidade dos negócios
Nossos objetivos de tempo de recuperação (RTO) e ponto de recuperação (RPO) seguem os padrões da indústria, com o suporte de backups automáticos frequentes e procedimentos documentados. Clientes empresariais podem acessar os compromissos detalhados em seu Acordo de Nível de Serviço (SLA).
Monitoramento de segurança 24/7
Nossa plataforma é monitorada continuamente por um Centro de Operações de Segurança (SOC) que opera 24/7/365, com tecnologia SIEM e suporte de uma equipe de segurança dedicada.
Resposta a incidentes
Uma equipe dedicada de resposta a incidentes de segurança atua com base em políticas e planos formais de gestão, garantindo a rápida identificação, contenção e resolução de qualquer evento.
Diretório de subprocessadores
Parceiros terceirizados que nos ajudam a tratar seus dados com segurança.
Segurança para todos os apps
Todo app criado na Base44 conta com os seguintes controles:

Na aba “Segurança” de cada app, você pode executar uma verificação de segurança para identificar dependências de terceiros vulneráveis (SCA), padrões de código inseguros (SAST), segredos expostos, verificações de login ausentes e regras de acesso a dados inadequadas. Cada descoberta recebe uma classificação de gravidade e uma explicação clara, e a IA faz a correção para você.
Segurança do workspace
Dê a cada equipe um ambiente seguro para criar.
Funções no workspace
Os workspaces contam com diferentes funções: proprietário, editor e visualizador, além de administrador nos planos empresariais. Cada função define as permissões de cada criador, que vão do acesso total ao acesso somente para leitura.
Autenticação do workspace
Acesse a Base44 com sua conta Google ou Apple, ou usando email e senha. A plataforma oferece proteção contra bots, verificação de email e autenticação de dois fatores (2FA) opcional, por meio de um aplicativo autenticador ou SMS nos planos pagos. As organizações podem usar seu próprio SSO (OIDC), incluindo Entra ID, Okta, Google e outros provedores.
Exigência de SSO
EnterpriseClientes empresariais podem exigir o uso do SSO da organização em todos os apps criados no workspace.
Domínio verificado do workspace
Verifique o domínio da sua organização usando um registro DNS TXT. A Base44 usa essa verificação para aplicar políticas de acesso e incluir sua equipe automaticamente via SSO.
Lista de permissões de IP
EnterpriseRestrinja o acesso ao workspace e aos apps a redes específicas, incluindo endereços IP individuais, intervalos CIDR e IPv6. Solicitações de endereços não autorizados são bloqueadas e retornam um erro 403.
Central de segurança do workspace
EnterpriseUm único local para administradores rastrearem e analisarem problemas de segurança em todos os apps do workspace.
Governança e monitoramento do workspace
Do controle de quem publica ao acompanhamento dos gastos de cada criador: tudo sob o controle dos administradores, com registros para comprovar cada ação.
- Enterprise
Provisionamento via SCIM
Gerencie todo o ciclo de vida diretamente pelo seu IdP: crie, atualize, desative e exclua contas e grupos, com correspondência estável por ID externo.
- Enterprise
Controle de publicação baseado em funções
Controle quem pode publicar e os níveis de visibilidade permitidos para cada função, com configurações padrão em todo o workspace. Membros sem permissão para publicar podem solicitar aprovação, garantindo que qualquer alteração passe por revisão antes de chegar aos usuários finais.
- Enterprise
Gerenciamento de conectores
Os administradores do workspace definem quais conectores ficam disponíveis para apps, agentes e Superagentes. Ative ou desative integrações em escala, incluindo conectores compartilhados ou de usuários, e veja o impacto exato nos aplicativos antes de confirmar qualquer mudança.
- Enterprise
Limites de créditos
Defina um limite mensal de créditos por membro. Assim, os gastos permanecem previsíveis e nenhum criador consegue consumir todo o orçamento.
- Enterprise
API de Monitoramento
Integre dados de uso, integridade e análises do workspace às suas próprias ferramentas por meio da API de monitoramento, usando chaves de API com permissões definidas por você.
- Enterprise
Registros de auditoria
Acompanhe o histórico completo de ações no seu workspace, incluindo acessos, publicações e eventos de governança. Exporte esses dados para suas próprias ferramentas de monitoramento integrando nossa API de registros de auditoria.
















