CMN 5.274/2025 · BCB 538/2025 · OWASP API TOP 10
Última atualização: 01 de abril de 2026
Esta página descreve os controles de segurança da informação da Fidenza Capital, alinhados à Resolução CMN nº 5.274/2025 (Política de Segurança Cibernética — PSC), à Circular BCB nº 538/2025 (PSIBC — Plano de Segurança e Continuidade de Negócios) e ao OWASP API Security Top 10.
TOTP + step-up por tier de acesso.
AES-256-GCM para dados sensíveis (PII, chaves).
TLS 1.3 obrigatório — HTTP → HTTPS redirect.
PII criptografado, source maps desabilitados em prod.
WAF multi-camadas: Log4Shell, SSTI, XXE, SQLi, XSS.
ESLint sem bloqueio no build; SAST automatizado pendente.
Pentest manual realizado; scan contínuo em implementação.
RBAC + Row-Level Security (RLS) PostgreSQL.
AuditLogger + trigger imutável em PostgreSQL.
Processo manual; playbook formal em elaboração.
Vercel HA implícito; DRP formal em elaboração.
Asaas/Vercel/Supabase listados; due diligence formal pendente.
Programa formal em elaboração.
Realizado em 2026-03-05; frequência definida: trimestral.
Todas as informações financeiras dos clientes são protegidas pelo sigilo bancário (Lei Complementar nº 105/2001). O acesso a dados de terceiros somente ocorre mediante ordem judicial. Funcionários com acesso a dados financeiros assinam Acordo de Confidencialidade (NDA) e passam por verificação de antecedentes.
Para reportar vulnerabilidades (Responsible Disclosure), entre em contato com security@fidenza.app.br. Respondemos em até 48 horas. Não realizamos prosecution de pesquisadores que agirem de boa fé.
Fidenza Capital · CMN 5.274/2025 · BCB 538/2025 · OWASP · security@fidenza.app.br