Blog

Security by Design e Privacy by Design na Legitimuz: o material completo para baixar 

Segurança e privacidade não são um ajuste que a Legitimuz aplica depois que o produto já existe. Elas entram na primeira decisão de arquitetura, antes de qualquer linha de código ir para produção. 

É esse princípio, conhecido como Security by Design e Privacy by Design, que organiza cada camada da tecnologia da empresa, e que agora está reunido em um material completo para download.

Os dois pilares fundamentais

Security by Design significa segurança desde a concepção: as camadas de proteção são desenhadas antes de o produto existir, com controle de acesso e criptografia fazendo parte do desenho técnico, não de uma correção posterior. 

Privacy by Design segue a mesma lógica para dados sensíveis: cada dado tem finalidade explícita, prazo de retenção definido e coleta minimizada desde o início.

Existe ainda uma terceira camada que poucas empresas aplicam de fato: Privacy by Default. Enquanto o Privacy by Design pensa a privacidade na arquitetura, o Privacy by Default entrega a configuração mais protetiva já ligada, sem o usuário precisar ativar nada. 

Na Legitimuz, retenção mínima e descarte de dados sensíveis já vêm configurados por padrão.

Como isso aparece na prática

O material detalha exemplos concretos de cada pilar. Do lado da segurança: ambientes de desenvolvimento, homologação e produção totalmente segregados, criptografia em duas camadas (TLS em trânsito, AES-256 em repouso), aprovação dupla obrigatória antes de qualquer deploy, e trilha de auditoria imutável para todo acesso a dado sensível.

Do lado da privacidade: marca d’água em documentos para rastreabilidade em caso de vazamento, minimização de dados com prazo de retenção definido, e uma decisão que já nasceu com o produto, fotos de menores de idade nunca são guardadas nem exibidas no sistema.

Certificações testadas

Em 18 meses, a Legitimuz reuniu mais de 15 certificações nos padrões internacionais mais robustos de segurança, incluindo ISO/IEC 27001, iBeta PAD Nível 1 e 2, BixeLab PAD Nível 1, 2 e 3, BixeLab IAD e ISO/IEC 30107-3. Cada uma valida uma camada de proteção diferente, da gestão de segurança da informação à detecção de ataques de injeção de imagem.

Essa arquitetura é testada todos os dias por um red team interno, equipe própria de hackers que ataca a solução como um fraudador real atacaria. Em produção, o LegitFace mantém 0% de fraude aprovada e menos de 1,33% de reprovação de usuários legítimos, prova de que segurança máxima e boa experiência não são objetivos opostos.

A LGPD trata biometria como dado sensível, sujeito às regras mais rígidas do artigo 11, não do artigo 7º. Por isso, o tratamento desse dado na Legitimuz segue consentimento explícito ou, quando essa base não se aplica, a hipótese legal de prevenção à fraude e proteção do titular. 

A empresa também mantém relação ativa com o regulador, participando de discussões sobre padrões de mercado antes que virem exigência.

Baixe o material completo

Este resumo cobre os pontos principais, mas o material completo detalha cada camada de segurança e privacidade, com o ciclo de vida ponta a ponta dos dados e a arquitetura completa por trás das certificações.

Baixe gratuitamente o material completo sobre Security by Design e Privacy by Design