Segurança integrada, não improvisada.
Cada camada da plataforma — em repouso, em trânsito, no player e no painel — foi projetada para manter seus dados sob seu controle.
Entre em contatoSeis camadas entre seus dados e o mundo exterior.
Segurança não é um recurso isolado. É um conjunto de decisões arquiteturais tomadas em cada nível da stack — em repouso, em trânsito, no player e dentro do painel.
Criptografia AES de 256 Bits
Todo o conteúdo e dados de usuários criptografados em repouso. TLS 1.3 para todos os dados em trânsito. Não existe nenhum caminho sem criptografia em qualquer parte da plataforma.
- AES-256 em repouso
- TLS 1.3 em trânsito
- Zero caminhos sem criptografia
Cache de Borda & Segurança Offline
O conteúdo é baixado e armazenado de forma criptografada no player antes do início da reprodução. As telas nunca dependem de uma conexão ativa durante o horário de exibição.
- Armazenamento local criptografado
- Reprodução offline em primeiro lugar
- Ressincronização silenciosa ao reconectar
Controle de Acesso Baseado em Funções
Cinco níveis de permissão — Proprietário, Administrador, Gerente, Editor, Visualizador. Restrinja o acesso por localização. Cada ação é registrada no log de auditoria.
- 5 níveis de permissão ajustáveis
- Escopo de acesso por localização
- Trilha de auditoria imutável
Soberania de Dados
Escolha sua região de dados durante a integração. Dados do UK permanecem no UK. Dados da UE permanecem na Europa. Seus dados nunca são movidos sem a sua autorização.
- Opções de região UK e UE
- Região bloqueada no nível da conta
- Conformidade garantida por padrão
SLA de 99,9% de Disponibilidade
Infraestrutura redundante com failover automatizado e CDN multirregional. Um acordo de nível de serviço garante o compromisso de disponibilidade — não é apenas um argumento de marketing.
- Infraestrutura redundante
- Failover automatizado
- Entrega via CDN multirregional
Registro de Auditoria
Cada login, alteração de conteúdo, atualização de permissão e ação de dispositivo é registrado com carimbo de data/hora, usuário, endereço IP e tipo de ação.
- Histórico completo de ações pesquisável
- Rastreamento de endereço IP e dispositivo
- Exportação em CSV e JSON
Números que sua equipe de segurança vai exigir.
Cada métrica abaixo é uma decisão arquitetural, não um item de checklist de marketing. Estes são os números que importam quando você está avaliando uma plataforma para ambientes sensíveis.
O padrão de confiança de governos, bancos e sistemas de saúde em todo o mundo. Aplicado a todos os dados em repouso e em trânsito.
Respaldado por um acordo de nível de serviço formal, não apenas uma meta. Infraestrutura redundante com failover automatizado.
Proprietário, Administrador, Gerente, Editor, Visualizador — cada um com escopo por localização. Sem logins compartilhados. Cada ação é individualmente rastreável.
Reino Unido, UE e outras opções regionais. Sua região de dados é definida na criação da conta e nunca muda sem sua instrução explícita.
Respostas documentadas.
Você escolhe sua região de dados durante o onboarding — Reino Unido, UE e outras opções regionais estão disponíveis. Seus dados permanecem na região escolhida durante toda a vida da sua conta e nunca são movidos sem sua instrução explícita.
Sim. Os logs de auditoria são pesquisáveis no Control Tower e exportáveis como CSV ou JSON. Você pode filtrar por usuário, tipo de ação, intervalo de datas ou endereço IP. Os logs são retidos por 12 meses.
Seus dados são retidos por 30 dias após o cancelamento e, em seguida, excluídos permanentemente de todos os sistemas. A exclusão antecipada está disponível mediante solicitação. Fornecemos uma exportação completa dos dados antes do encerramento da conta.
O conteúdo é baixado para o player e armazenado em armazenamento local criptografado antes do início da reprodução. A tela nunca lê dados ao vivo durante o horário de exibição. Se a rede for perdida, o player continua operando — e sincroniza silenciosamente quando a conexão é restabelecida.
Estamos trabalhando para obter a certificação SOC 2 Tipo II. Nossa infraestrutura é executada em provedores certificados SOC 2 (incluindo AWS e Cloudflare). Entre em contato para obter nossa documentação de segurança atual e status de conformidade.
O Hangar suporta SAML 2.0 para SSO empresarial. Sua equipe faz login por meio do seu provedor de identidade existente (Okta, Azure AD, Google Workspace e outros). O provisionamento e desprovisionamento de usuários fluem pelo seu IdP — nenhuma senha separada do Hangar é necessária.