Segurança
Dados reais. Proteções reais.


Apoiado por
Fundação
Nativo, não adaptado.
Infraestrutura, controle de acesso e privacidade de dados funcionam como um único sistema — e não como três políticas separadas costuradas após o fato.
Infraestrutura segura
O Nexus é executado no Google Cloud, com criptografia aplicada por padrão aos dados em trânsito e em repouso. A produção é isolada de outros ambientes, e o acesso a ela é limitado aos engenheiros que precisam dele.
Dados criptografados, em trânsito e em repouso
Ambiente de produção isolado
Infraestrutura monitorada continuamente
Criptografia de ponta a ponta
Os dados de consumidores e clientes são criptografados em repouso e em trânsito por padrão, no modelo de criptografia padrão do Google Cloud — sem necessidade de configuração da sua parte.
Isolado por design
A produção funciona separadamente do desenvolvimento e da homologação. O Cloud Armor e o Secret Manager protegem o perímetro e as credenciais.
Monitoramento contínuo
A infraestrutura é monitorada continuamente, com registros ativos para apoiar investigações caso algo pareça errado.
Segurança do produto e de acesso
O acesso ao Nexus é apenas por convite — não há cadastro aberto. Cada conta pertence a um espaço de trabalho e cada espaço de trabalho pertence a uma empresa, de modo que o que a equipe de um cliente vê nunca se mistura com o que outra vê.
Acesso somente por convite, sem cadastro self-service
Permissões baseadas em funções, por espaço de trabalho
Isolamento de dados por empresa, mesmo para usuários compartilhados
Acesso baseado em funções
As permissões são definidas por função e por espaço de trabalho, para que as equipes vejam as pesquisas e os dados relevantes para elas — e nada mais.
Isolamento de espaço de trabalho
Os dados de cada empresa são isolados ao nível do espaço de trabalho. Os usuários que trabalham em várias contas de clientes — equipes de agências, por exemplo — só conseguem visualizar o espaço de trabalho no qual estão atualmente.
Acesso administrativo auditado
Quando o suporte do Galaxies precisa visualizar uma conta para ajudar com um problema, esse acesso é somente leitura, por tempo limitado e registrado, com o administrador responsável identificado em cada ação.
Privacidade e conformidade
O tratamento de dados segue os requisitos da LGPD por padrão, e a Galaxies possui certificação ISO 27001 — auditada por terceiros independentes em relação ao conjunto completo de controles da norma.
Tratamento de dados alinhado à LGPD, por padrão
Certificado ISO 27001
Desativação, e não exclusão silenciosa, no desligamento
LGPD por padrão
Os dados de consumidores e clientes são tratados sob os requisitos da LGPD como regra geral — não como uma exceção feita para clientes brasileiros.
Certificado ISO 27001
A Galaxies possui certificação ISO 27001, verificada por uma empresa terceirizada independente em relação aos controles da norma para gestão de segurança da informação.
Limpar desligamento
Quando uma conta é desativada, o acesso é revogado imediatamente. Os dados não são excluídos silenciosamente — o desligamento segue um processo definido, em conformidade com a LGPD.
Perguntas Frequentes
Perguntas de segurança respondidas
Os detalhes sobre como os dados de consumidores e clientes são tratados, armazenados e acessados.
Como são tratados os dados de consumidores e clientes?
Quem dentro da Galaxies pode ver os nossos dados?
Nossos dados estão criptografados?
O Galaxies possui certificação de conformidade com algum padrão de segurança?
O que acontece com os nossos dados se cancelarmos o serviço?
Trabalhamos com múltiplos clientes — nossa equipe consegue ter uma visão geral de todas as contas?




