Finantis

Segurança

Como protegemos os dados e documentos da sua organização.

Última atualização: 24 de agosto de 2026

Isolamento entre organizações

Cada organização cliente tem os seus dados isolados ao nível da base de dados — todas as tabelas aplicam regras que impedem, ao nível do próprio motor de base de dados, que uma organização aceda aos dados de outra, independentemente de eventuais erros na aplicação.

Controlo de acesso baseado em funções

O acesso dentro de cada organização é controlado por funções (owner, admin, revisor, aprovador), com possibilidade de segregar quem regista uma fatura de quem a aprova, evitando que a mesma pessoa faça ambas as ações sozinha, quando essa política é ativada.

Registo de auditoria inalterável

Todas as ações relevantes sobre faturas (validação, aprovação, rejeição, edição) ficam registadas num registo de auditoria em cadeia de hashes — cada entrada inclui o hash da anterior, o que torna evidente qualquer tentativa de alteração retroativa do histórico.

Alojamento e encriptação

A nossa base de dados principal está alojada na União Europeia. As ligações à aplicação são feitas por HTTPS/TLS, e os documentos são armazenados de forma encriptada em repouso.

Supervisão humana sobre a inteligência artificial

A extração automática de dados por IA nunca é a última palavra: cada extração recebe um grau de confiança, e os casos de menor confiança são sempre encaminhados para revisão humana antes de qualquer validação ou aprovação — reduzindo o risco de erros de IA passarem despercebidos para a contabilidade da sua empresa.

O que ainda não temos

Somos transparentes: não temos, à data, uma certificação formal como ISO 27001 ou SOC 2. As medidas acima descrevem práticas de arquitetura já implementadas, não uma certificação de terceiros.

Reportar uma vulnerabilidade

Se encontrar uma vulnerabilidade de segurança, contacte-nos diretamente em privacidade@finantis.ai — agradecemos e respondemos a reportes feitos de boa fé.

← Voltar ao início