Dados seguros

A segurança cibernética é nossa prioridade

Na CalibSun, a segurança dos dados está integrada à infraestrutura em nuvem, ao pipeline de CI/CD, ao modelo de controle de acesso e à estrutura de governança.

Os serviços de previsão solar processam dados operacionais confidenciais provenientes de usinas fotovoltaicas (medições no local, telemetria de produção e registros de irradiância de piranômetros e câmeras de imagem do céu). Para produtores independentes de energia (IPP), concessionárias e grandes empresas industriais do setor de energia, confiar esses dados a um provedor terceirizado exige garantias claras e verificáveis de segurança cibernética, além de medidas de segurança abrangentes. Proteger dados confidenciais, impedir o acesso não autorizado e manter a integridade e a disponibilidade dos serviços de previsão não são considerações opcionais, mas sim requisitos operacionais essenciais.

Cada camada do serviço foi projetada para proteger seus dados, reduzir riscos e garantir que os ativos de nossos clientes permaneçam sob controle e operacionais. Por meio de uma autenticação baseada em tokens via AWS Cognito e da verificação automatizada de CVEs para detecção de ameaças, apoiada por um plano de resposta a incidentes, nossa equipe de TI garante um protocolo formalizado de desligamento de funcionários.

Quais dados a CalibSun processa?

A CalibSun coleta e processa dados operacionais confidenciais em tempo real de usinas fotovoltaicas por meio de diversos canais seguros de captação: uma API dedicada, conexões de API no lado do cliente e transferências via SFTP. Identificar os tipos de dados envolvidos é um elemento fundamental da abordagem da CalibSun em relação à classificação de dados e ao gerenciamento de acesso:

  • Dados reais de produção de usinas solares
  • Medições meteorológicas no local de piranômetros e estações meteorológicas
  • Imagens do Sky Imager capturadas por equipamentos fornecidos por fornecedores de hardware confiáveis.

Esses fluxos de dados alimentam o mecanismo de previsão de irradiância solar e produção da CalibSun, que gera resultados entregues aos clientes por meio de API ou baseado no Grafana painéis, ambos hospedados na infraestrutura de nuvem da AWS, gerenciada pela CalibSun.

Certificação e Estrutura de Conformidade

SOC 2 Tipo 2: O padrão de referência para a postura de segurança da CalibSun

Estamos empenhados em oferecer uma estratégia de certificação clara, que é uma questão prática e jurídica para qualquer organização ao gerenciar os dados confidenciais de nossos clientes. A CalibSun atua principalmente fora da Europa, atendendo clientes em América Latina, EUA, China, Índia. Nesse contexto, SOC 2 Tipo 2 é a norma internacional mais relevante, abrangendo a segurança, a disponibilidade e a confidencialidade de sistemas e dados, e abordando diretamente a confiança do cliente, a privacidade dos dados e a prevenção de acessos não autorizados.

O programa de certificação SOC 2 Tipo 2 está em andamento. A CalibSun realizou sua primeira auditoria formal de segurança em 2025, como parte do processo de preparação para a certificação SOC 2 Tipo 2.

De terceiros Gerenciamento de acesso

A CalibSun não concede acesso à infraestrutura a terceiros externos. Em casos excepcionais, aplica-se o princípio do privilégio mínimo: o acesso é restrito estritamente à tarefa necessária e concedido pelo tempo mínimo necessário, limitando diretamente a superfície de ataque associada ao acesso de terceiros a sistemas confidenciais.

Segurança de Infraestrutura

A abordagem da CalibSun combina infraestrutura de nuvem AWS de nível empresarial, isolamento rigoroso do ambiente do cliente e autenticação baseada em tokens para garantir que os dados confidenciais permaneçam protegidos em todas as etapas, desde a captação até a entrega. O fluxo completo de autenticação, todos os endpoints e as cargas úteis esperadas estão descritos na documentação da API da CalibSun.

Consultar a documentação da API da CalibSun

AWS: Infraestrutura em nuvem de nível empresarial

O serviço de previsão, a API e os painéis da CalibSun estão hospedados em Amazon Web Services (AWS). A AWS fornece a camada de segurança fundamental para a infraestrutura em nuvem da CalibSun, incluindo segurança física, controles de segurança de rede e operações certificadas de data centers. A AWS foi escolhida pela CalibSun por atender aos mais exigentes padrões empresariais e governamentais em termos de armazenamento, disponibilidade e integridade dos dados. 

A CalibSun pode implantar sua solução em qualquer região da AWS em todo o mundo, ou por meio de computação de ponta para locais isolados ou fora da rede, dependendo das necessidades do cliente. Essa flexibilidade contribui diretamente para a residência de dados, a soberania de dados e o cumprimento das obrigações legais, temas abordados em detalhes na seção dedicada [Página sobre soberania de dados].

Isolamento do ambiente do cliente e segurança de rede

O ambiente de cada cliente é operado com rigoroso isolamento em relação aos ambientes de outros clientes. O modelo de segurança de rede da CalibSun garante que os dados confidenciais processados para um cliente não sejam acessíveis em nenhum outro contexto de cliente, impedindo o acesso não autorizado, a corrupção de dados e violações de dados entre clientes. Esse isolamento é mantido sem exigir que os clientes compreendam a implementação técnica subjacente; a garantia é operacional e contratual.

Controle de acesso, autenticação e gerenciamento de identidades

A prevenção do acesso não autorizado a dados confidenciais começa com uma gestão robusta de identidade e acesso. O acesso à API da CalibSun é protegido por meio de autenticação baseada em token por meio do AWS Cognito (uma solução de identidade compatível com autenticação multifatorial que protege contra acessos não autorizados e ataques comuns baseados em credenciais).

Para a transmissão de dados no lado do cliente, a CalibSun utiliza URLs pré-assinadas, que fornecem janelas de acesso temporárias e controladas por permissões para cada transferência segura de dados, limitando a exposição, impedindo a reutilização não autorizada e reduzindo o risco de perda de dados devido a controles de acesso mal configurados.

Transferência segura de dados, criptografia e privacidade de dados

Todos os dados trocados entre os clientes e a infraestrutura da CalibSun são protegidos durante a transmissão por meio de medidas de segurança que seguem os padrões do setor:

  • HTTPS para trocas de API, combinadas com autenticação baseada em tokens e URLs pré-assinadas, garantindo a criptografia dos dados em trânsito e protegendo contra ataques de interceptação
  • SFTP para clientes que necessitam de um protocolo de transferência segura baseado em arquivos, que ofereça a troca de arquivos criptografada e autenticada


Essas medidas protegem dados confidenciais contra acesso não autorizado, vetores de engenharia social direcionados a pontos finais de transferência e ameaças no nível da rede. O gerenciamento de segredos e credenciais é realizado no nível da infraestrutura e não é divulgado publicamente.

Resiliência, recuperação e continuidade dos dados

O modelo de resiliência da CalibSun garante a integridade dos dados, a continuidade do serviço e a recuperação rápida, tendo sido projetado para atender aos requisitos de disponibilidade e backup da infraestrutura energética crítica.

Backup e recuperação

Backup automatizado do AWS RDS anos permite fazer backup do nosso banco de dados a qualquer momento, com perda mínima de dados, para garantir uma recuperação confiável.

Disponibilidade do serviço

Arquitetura multi-AZ da AWS, operação contínua, sem ponto único de falha.

Continuidade dos dados

Políticas de retenção em conformidade com a norma SOC 2, com integridade e disponibilidade garantidas desde a concepção.

Compromissos de segurança Em resumo

A estratégia de segurança da CalibSun, que abrange a segurança da infraestrutura, a transferência segura de dados, o gerenciamento de vulnerabilidades, a resiliência e as melhores práticas de conformidade, e o que os clientes podem esperar concretamente na prática.

Área

A abordagem da CalibSun

Certificação

SOC 2 Tipo 2 em andamento (por meio da Vanta)

Auditoria de segurança

Primeira auditoria formal concluída em 2026

Autenticação da API

Baseado em tokens via AWS Cognito + URLs pré-assinadas

Transferência segura de dados

HTTPS e SFTP, criptografia em trânsito

Infraestrutura em nuvem

Implantação em várias zonas de disponibilidade (multi-AZ) da AWS, específica para cada região

CVE e detecção de vulnerabilidades

Varredura automatizada contínua por meio do Vanta

Desenvolvimento seguro

Ambientes de teste + revisão por pares obrigatória

Gerenciamento de direitos de acesso

Controle granular por cliente

Retenção e backup de dados

Backup automatizado do AWS RDS em conformidade com a norma SOC 2

Contato

Para qualquer dúvida sobre segurança cibernética, solicitação de documentação de conformidade, avaliação de segurança ou para discutir requisitos específicos de segurança, entre em contato conosco!

Este site utiliza cookies

Utilizamos cookies para personalizar o conteúdo, oferecer recursos de redes sociais e analisar nosso tráfego. Também compartilhamos informações sobre o uso que você faz do nosso site com nossos parceiros de análise. Você pode alterar suas preferências a qualquer momento. Para obter mais informações, consulte nossa Política de Privacidade e nossa Política de Cookies. Política de Cookies