Your information is safe with best-in-class information security standards
Akur8 meets all requirements for establishing, implementing, maintaining and continually improving an efficient information security management system, as required by the ISO 27001 standards. Akur8 systematically examines information security risks and maintains a comprehensive suite of controls to address those risks, with a solid and constantly reinforced management process to ensure controls are up-to-date on an ongoing basis.
Your customer data
is in good hands
The completed SOC2 Type II compliance confirms Akur8 commitment to continually ensuring higher standards and assessing data security measures for effectiveness. The SOC2 report outlines the extensive security, availability and confidentiality measures, implemented and maintained by Akur8 to meet both internal and customer expectations for security controls.
Rely on the leading cloud-computing service provider to model with confidence
Akur8 uses AWS as our cloud-computing service provider. The highest security standards and the most robust controls are in place at AWS to ensure safety and data protection. The IT infrastructure that AWS provides to Akur8 is designed and managed in alignment with the most demanding security practices and a variety of industry recognised security standards. The following is a partial list of assurance programs with which AWS complies:
- SOC 2 Type II,
- ISO 27001, ISO 27017, ISO 27018,
- PCI-DSS,
- Fedramp.
Your data is safe with a platform secured by design
Security has been integrated from the beginning in the design and the development of the Akur8 platform to ensure the confidentiality, integrity and availability of your data.
Confidentiality
We implement a variety of controls to ensure your data remains confidential and is accessed only by authorized persons. These controls include, but are not limited to: absolute segregation between customers, the encryption of data with state of the art algorithms, strict access controls and regular penetration tests by an independent third party.
Integrity
We deploy a variety of controls to ensure that your data is protected against unauthorized alterations, such as strict access controls, regular backups, regression tests in the change management process, audit trails, etc.
Availability
Our platform and your data are automatically replicated in several locations to ensure a high level of resilience and backups are performed on a daily basis.
Compliance Privacy Standards
At no time does Akur8 have access to personal data.
During every step of the data upload process, Akur8 reminds customers that personal data should not be uploaded unless anonymized.
However, in specific cases where the client has embedded personal data by default into the database, Akur8 ensures compliance with CCPA, GDPR, and national or federal privacy and data protection standards.
Perguntas frequentes
A Akur8 conta com uma equipe dedicada de segurança?
Sim. A Akur8 conta com uma equipe de segurança dedicada, liderada por um diretor de segurança da informação (Chief Information Security Officer, CISO). A equipe é responsável por elaborar, implementar e supervisionar o programa de segurança da informação em todos os produtos da Akur8.
Como a Akur8 desenvolve código com segurança?
A Akur8 segue um ciclo de vida de desenvolvimento de software (SDLC) estruturado, que garante que o código seja rigorosamente testado, autorizado e aprovado antes de chegar à produção. As alterações passam por etapas definidas de revisão e aprovação, incluindo revisão de código por pares e testes de segurança, para preservar a integridade e a segurança da plataforma.
Is data encrypted at rest and in transit?
Yes. Data is encrypted at rest using AES-256 and in transit using TLS 1.2 or higher. All communication sessions between the platform and end-users are secured via HTTPS.
Does Akur8 conduct penetration testing?
Yes. An independent third party performs an application-level penetration test at least once a year. The penetration test attestation letter is available on request through our Trust Center.
Como a Akur8 monitora vulnerabilidades?
As varreduras de vulnerabilidades são realizadas no mínimo uma vez por mês nos componentes expostos à internet, nos sistemas internos e nos repositórios de código. Uma solução SIEM coleta e analisa os logs em tempo real, notificando a equipe de segurança quando identifica padrões suspeitos. A detecção contínua de ameaças monitora os ambientes de produção para identificar atividades não autorizadas ou maliciosas.
Como é gerenciado o acesso aos sistemas e aos dados?
O acesso segue um modelo de controle de acesso baseado em funções (RBAC), de acordo com os princípios do menor privilégio. A autenticação multifator (MFA) é obrigatória para acessos remotos e ao ambiente de produção. Os acessos dos usuários são revisados semestralmente para confirmar que continuam adequados.
O que acontece se ocorrer um incidente de segurança?
A Akur8 mantém um plano documentado de resposta a incidentes, com fluxos de escalonamento definidos de acordo com a gravidade de cada incidente. Os clientes afetados e os stakeholders relevantes são notificados sem demora indevida, de acordo com as obrigações contratuais e a regulamentação aplicável.
Como a Akur8 garante a disponibilidade da plataforma?
Os produtos da Akur8 são desenvolvidos sobre a infraestrutura de provedores líderes de serviços em cloud, projetada para oferecer alta disponibilidade. Dados e serviços são replicados em várias zonas de disponibilidade, garantindo a continuidade das operações em caso de falha localizada.Os backups são realizados diariamente. Os procedimentos de failover e os processos de restauração a partir de backups são testados regularmente como parte do nosso programa de Continuidade de Negócios e Recuperação de Desastres (BC/DR). Além disso, a infraestrutura é monitorada continuamente.
Os funcionários da Akur8 recebem treinamento em segurança da informação?
Sim. Todos os funcionários concluem um treinamento obrigatório de conscientização em segurança da informação durante o processo de integração e, posteriormente, pelo menos uma vez por ano. Os desenvolvedores recebem capacitação adicional em desenvolvimento seguro, com base no OWASP Top 10.
Como a Akur8 gerencia os riscos relacionados a terceiros e fornecedores?
A Akur8 mantém um processo de gestão de riscos de terceiros. Fornecedores e prestadores de serviços estão sujeitos a requisitos contratuais de confidencialidade e segurança. Os terceiros são avaliados periodicamente, com uma frequência de revisão definida de acordo com sua criticidade e seu perfil de risco.
Posso obter uma cópia do relatório SOC 2 Tipo II?
Sim. Os relatórios SOC 2 Tipo II estão disponíveis no Akur8 Trust Center. Solicite acesso aqui.




.webp)