Dados segurança

A segurança cibernética é nossa prioridade

Na CalibSun, a segurança dos dados está integrada à infraestrutura em nuvem, ao pipeline de CI/CD, ao modelo de controle de acesso e à estrutura de governança.

Os serviços de previsão solar processam dados operacionais confidenciais provenientes de usinas fotovoltaicas (medições no local, telemetria de produção e registros de irradiância de piranômetros e câmeras de imagem do céu). Para produtores independentes de energia (IPP), concessionárias e grandes empresas industriais do setor de energia, confiar esses dados a um provedor terceirizado exige garantias claras e verificáveis de segurança cibernética, além de medidas de segurança abrangentes. Proteger dados confidenciais, impedir o acesso não autorizado e manter a integridade e a disponibilidade dos serviços de previsão não são considerações opcionais, mas sim requisitos operacionais essenciais.

Cada camada do serviço foi projetada para proteger seus dados, reduzir riscos e garantir que os ativos de nossos clientes permaneçam sob controle e operacionais. A CalibSun garante seu processo por meio do relatório SOC 2 Tipo 2. Utilizando uma autenticação baseada em tokens via AWS Cognito e varredura automatizada de CVEs para detecção de ameaças, apoiada por um plano de resposta a incidentes, nossa equipe de TI garante um protocolo formalizado de desligamento de funcionários.

Quais dados a CalibSun trata?

A CalibSun coleta e processa dados operacionais confidenciais em tempo real de usinas fotovoltaicas por meio de diversos canais seguros de captação: uma API dedicada, conexões de API no lado do cliente e transferências via SFTP. Identificar os tipos de dados envolvidos é um elemento fundamental da abordagem da CalibSun em relação à classificação de dados e ao gerenciamento de acesso:

  • Dados reais de produção de usinas solares
  • Medições meteorológicas no local de piranômetros e estações meteorológicas
  • Imagens do Sky Imager capturadas por equipamentos fornecidos por fornecedores de hardware confiáveis.

Esses fluxos de dados alimentam o mecanismo de previsão de irradiância solar e produção da CalibSun, que gera resultados fornecidos aos clientes por meio de API ou painéis baseados no Grafana — ambos hospedados na infraestrutura em nuvem da AWS gerenciada pela CalibSun.

Certificação e Estrutura de Conformidade

SOC 2 Tipo 2: O padrão de referência para a postura de segurança da CalibSun

Estamos empenhados em oferecer uma estratégia de certificação clara, pois trata-se de uma questão prática e jurídica para qualquer organização ao gerenciar os dados confidenciais de nossos clientes. A CalibSun atua principalmente fora da Europa, atendendo clientes na Ásia, nos EUA, na China e na Índia. Nesse contexto, SOC 2 Tipo 2 é a norma internacional mais relevante, abrangendo a segurança, a disponibilidade e a confidencialidade de sistemas e dados, e abordando diretamente a confiança do cliente, a privacidade dos dados e a prevenção de acessos não autorizados.

O programa de certificação SOC 2 Tipo 2 está em andamento. A CalibSun realizou sua primeira auditoria formal de segurança em 2025 como parte do processo de preparação para a certificação SOC 2 Tipo 2.

De terceiros Gerenciamento de acesso

A CalibSun não concede acesso à infraestrutura a terceiros externos. Em casos excepcionais, aplica-se o princípio do privilégio mínimo: o acesso é restrito estritamente à tarefa necessária e concedido pelo tempo mínimo necessário, limitando diretamente a superfície de ataque associada ao acesso de terceiros a sistemas confidenciais.

Segurança de Infraestrutura

A abordagem da CalibSun combina uma infraestrutura de nuvem AWS de nível empresarial, isolamento rigoroso do ambiente do cliente e autenticação baseada em tokens para garantir que os dados confidenciais permaneçam protegidos em todas as etapas — desde a captação até a entrega.

AWS: Infraestrutura em nuvem de nível empresarial

O serviço de previsão, a API e os painéis da CalibSun estão hospedados em Amazon Web Services (AWS). A AWS fornece a camada de segurança básica para a infraestrutura em nuvem da CalibSun, incluindo segurança física, controles de segurança de rede e operações certificadas em data centers. A AWS foi escolhida pela CalibSun por atender aos mais exigentes padrões empresariais e governamentais em termos de armazenamento, disponibilidade e integridade dos dados. 

A CalibSun pode implantar sua solução em qualquer região da AWS em todo o mundo, ou por meio de computação de ponta para locais isolados ou fora da rede, dependendo das necessidades do cliente. Essa flexibilidade contribui diretamente para a residência de dados, a soberania de dados e o cumprimento das obrigações legais, temas abordados em detalhes na seção dedicada [Página sobre soberania de dados].

Isolamento do ambiente do cliente e segurança de rede

O ambiente de cada cliente é operado com rigoroso isolamento em relação aos ambientes de outros clientes. O modelo de segurança de rede da CalibSun garante que os dados confidenciais processados para um cliente não sejam acessíveis em nenhum outro contexto de cliente, impedindo o acesso não autorizado, a corrupção de dados e violações de dados entre clientes. Esse isolamento é mantido sem exigir que os clientes compreendam a implementação técnica subjacente; a garantia é operacional e contratual.

Controle de acesso, autenticação e gerenciamento de identidades

A prevenção do acesso não autorizado a dados confidenciais começa com uma gestão robusta de identidade e acesso. O acesso à API da CalibSun é protegido por meio de autenticação baseada em token por meio do AWS Cognito (uma solução de identidade compatível com autenticação multifatorial que protege contra acessos não autorizados e ataques comuns baseados em credenciais).

Para a transmissão de dados no lado do cliente, o CalibSun utiliza URLs pré-assinadas, que fornecem janelas de acesso temporárias e controladas por permissões para cada transferência segura de dados, limitando a exposição, impedindo a reutilização não autorizada e reduzindo o risco de perda de dados devido a controles de acesso mal configurados.

Transferência segura de dados, criptografia e privacidade de dados

Todos os dados trocados entre os clientes e a infraestrutura da CalibSun são protegidos durante a transmissão por meio de medidas de segurança que seguem os padrões do setor:

  • HTTPS para trocas de API, combinadas com autenticação baseada em tokens e URLs pré-assinadas, garantindo a criptografia dos dados em trânsito e protegendo contra ataques de interceptação
  • SFTP para clientes que necessitam de um protocolo de transferência segura baseado em arquivos, que ofereça a troca de arquivos criptografada e autenticada


Essas medidas protegem dados confidenciais contra acesso não autorizado, vetores de engenharia social direcionados a pontos finais de transferência e ameaças no nível da rede. O gerenciamento de segredos e credenciais é realizado no nível da infraestrutura e não é divulgado publicamente.

Resiliência, recuperação e continuidade dos dados

O modelo de resiliência da CalibSun garante a integridade dos dados, a continuidade do serviço e a recuperação rápida, tendo sido projetado para atender aos requisitos de disponibilidade e backup da infraestrutura energética crítica.

Backup e recuperação

Backup automatizado do AWS RDS apermite-nos fazer backup do nosso banco de dados a qualquer momento, com perda mínima de dados, para garantir uma recuperação confiável.

Disponibilidade do serviço

Arquitetura multi-AZ da AWS, operação contínua, sem ponto único de falha.

Continuidade dos dados

Políticas de retenção em conformidade com a norma SOC 2, com integridade e disponibilidade garantidas desde a concepção.

Compromissos de segurança Em resumo

A estratégia de segurança da CalibSun, que abrange a segurança da infraestrutura, a transferência segura de dados, o gerenciamento de vulnerabilidades, a resiliência e as melhores práticas de conformidade, e o que os clientes podem esperar concretamente na prática.

Área

A abordagem da CalibSun

Certificação

SOC 2 Tipo 2 em andamento (por meio da Vanta)

Auditoria de segurança

Primeira auditoria formal concluída em 2026

Autenticação da API

Baseado em tokens via AWS Cognito + URLs pré-assinadas

Transferência segura de dados

HTTPS e SFTP — criptografia em trânsito

Infraestrutura em nuvem

Implantação em várias zonas de disponibilidade (multi-AZ) da AWS, específica para cada região

CVE e detecção de vulnerabilidades

Varredura automatizada contínua por meio do Vanta

Desenvolvimento seguro

Ambientes de teste + revisão por pares obrigatória

Gerenciamento de direitos de acesso

Controle granular por cliente

Retenção e backup de dados

Backup automatizado do AWS RDS em conformidade com a norma SOC 2

Contato

Para qualquer dúvida sobre segurança cibernética, solicitação de documentação de conformidade, avaliação de segurança ou para discutir requisitos específicos de segurança, entre em contato conosco!

Mercados