Confira o status dos serviços e como a MultiFW protege seus dados: TLS 1.2+, AES-256, RLS por empresa e JWT. Reporte vulnerabilidades: respondemos em 48h.
Sim. O tráfego usa TLS 1.2 ou superior em todas as chamadas de API e uploads, e os dados em repouso ficam com AES-256, tanto no banco quanto nos buckets de evidências. Credenciais, senhas e dados de pagamento nunca são enviados aos modelos de IA.
Não. O isolamento usa Row Level Security nativo do PostgreSQL: cada organização só enxerga as próprias linhas, e o acesso cruzado entre tenants é bloqueado no próprio banco. O controle por perfil (RBAC) é verificado em tempo real, não apenas no token JWT.
Escreva para multifw@multifw.com descrevendo a falha, de forma privada e antes de qualquer divulgação pública. Explore a vulnerabilidade apenas o suficiente para demonstrá-la, sem acessar, alterar ou apagar dados de outros usuários. Respondemos em até 48 horas úteis e a página lista as regras completas do programa.
A infraestrutura usada é certificada: Supabase com SOC 2 Type II e Stripe com PCI-DSS Nível 1 para pagamentos. O status das certificações da própria MultiFW, incluindo o que está em andamento e no roadmap, fica publicado e atualizado no Centro de Confiança, em /trust.