Seguridad y Compliance
CoffeeMail fue construido para empresas brasileñas con requisitos estrictos de datos y seguridad.
Compliance LGPD
CoffeeMail cumple totalmente con la Ley General de Protección de Datos. Soportamos exportación de datos, solicitudes de eliminación (DSAR) y registros de auditoría detallados.
ISO 27001
Nuestra infraestructura está certificada bajo ISO/IEC 27001 el estándar internacional para gestión de seguridad de la información.
SOC 2 Type II
Auditorías anuales de terceros verifican nuestros controles de seguridad, disponibilidad y confidencialidad.
Cifrado
TLS 1.3 en tránsito. AES-256 en reposo. Separación de claves por tenant.
Retención de datos
El contenido del email se elimina 30 días después de la entrega (configurable). Los metadatos se conservan 90 días para análisis.
API Keys
- Prefixos
cm_live_ecm_test_isolados em quotas, métricas e dados. - Escopos granulares configuráveis.
- Revogação imediata com status 401 Unauthorized.
- Hash bcrypt em repouso.
Webhook signing
Assinatura com header X-CoffeeMail-Signature com HMAC SHA-256 e verificação timing-safe. Detalhes em Webhooks.