Saltar al contenido principal
Documentación

Seguridad y Compliance

CoffeeMail fue construido para empresas brasileñas con requisitos estrictos de datos y seguridad.

Esta página resume los controles de seguridad publicados. Para acceder a la versión completa del DPA, el Whitepaper de Seguridad o los informes de pruebas de penetración, abra un ticket en Soporte con el asunto "Security Pack".

Compliance LGPD

CoffeeMail cumple totalmente con la Ley General de Protección de Datos. Soportamos exportación de datos, solicitudes de eliminación (DSAR) y registros de auditoría detallados.

ISO 27001

Nuestra infraestructura está certificada bajo ISO/IEC 27001 el estándar internacional para gestión de seguridad de la información.

SOC 2 Type II

Auditorías anuales de terceros verifican nuestros controles de seguridad, disponibilidad y confidencialidad.

Cifrado

TLS 1.3 en tránsito. AES-256 en reposo. Separación de claves por tenant.

Retención de datos

El contenido del email se elimina 30 días después de la entrega (configurable). Los metadatos se conservan 90 días para análisis.

API Keys

  • Prefixos cm_live_ e cm_test_ isolados em quotas, métricas e dados.
  • Escopos granulares configuráveis.
  • Revogação imediata com status 401 Unauthorized.
  • Hash bcrypt em repouso.

Webhook signing

Assinatura com header X-CoffeeMail-Signature com HMAC SHA-256 e verificação timing-safe. Detalhes em Webhooks.