Resumo de Segurança

Versão 2026-09-15Última atualização 2026-09-12
Versão 2026-09-15. Este resumo descreve as medidas de segurança em vigor e o que está no roadmap. Não alegamos certificação que não temos.

Medidas em vigor

  • Cifragem em trânsito, e em repouso para a mídia no armazenamento de objetos e para os campos de PII extraídos, com chave derivada por organização. Não é cobertura total, e o item 6.1 do Anexo II (DPA) nomeia as três situações em que a cifra em repouso não alcança o dado.
  • Mídia apenas em armazenamento de objetos.
  • Isolamento multi-tenant por política de linha no banco.
  • Segregação de ambientes sandbox e produção.
  • Chave de API exibida uma única vez, na criação, e não recuperável depois, em produção e em sandbox: quem perde a chave rotaciona, e não há rota de reexibição.
  • Webhooks assinados, com proteção contra requisição forjada para rede interna na entrega, sem alegação de completude.
  • Retenção e expurgo de mídia.

Certificações

Hoje a UNIFOKAL NÃO tem ISO 27001, NÃO tem SOC 2 e NÃO tem avaliação iBeta. Não ter ainda é aceitável; alegar o que não existe não é. Quando uma certificação for obtida, ela é publicada aqui com o número e a data.

Governança e contatos

Responsável técnico pela segurança da informação: Breno Mesquita Ribeiro de Souza. Encarregado pelo tratamento de dados pessoais (DPO), na forma do art. 41 da LGPD: Breno Mesquita Ribeiro de Souza, canal privacidade@unifokal.com.

Atribuições de software e dados de terceiros

Cumprimento de licença, não cortesia: a base de geolocalização DB-IP é distribuída sob CC BY 4.0 e exige atribuição, e os componentes Apache 2.0 usados no widget exigem carregar os arquivos de licença e aviso (LICENSE e NOTICE).

IP Geolocation by DB-IP (https://db-ip.com), utilizada sob CC BY 4.0.

Public Suffix List (https://publicsuffix.org), do projeto publicsuffix da Mozilla, utilizada sob MPL 2.0.

Modelos de visão computacional executados por nós: SFace (OpenCV Zoo), MiniFASNet e AuraFace-v1, sob Apache 2.0; e YuNet (OpenCV Zoo), cujo código é Apache 2.0 e cujo peso é distribuído sob MIT. A comparação facial usa o AuraFace-v1 por padrão, com o SFace como alternativa. O MediaPipe é usado sob Apache 2.0 no widget, no navegador, e no servidor: sempre, para detectar se há uma mão no quadro da selfie, e também como detector de rosto quando essa alternativa é selecionada.

Sobre a procedência do dado de treino, dita porque a omissão seletiva seria pior que o silêncio: o fornecedor do YuNet e o do SFace não publicam linhagem que possamos auditar (no YuNet o conjunto anotado tem licença não comercial; no SFace o conjunto sequer é declarado), e o mesmo vale para o AuraFace. Os três rodam sob aceite explícito de risco registrado no deploy, e a revisão dessa escolha é item aberto.

Também executamos, no mesmo serviço, o modelo de estimativa de idade: o peso dima806/fairface_age_image_detection, sob Apache 2.0, convertido por nós para o formato de execução sem alterar os valores treinados.

Conjunto de treino desse peso: FairFace: Face Attribute Dataset for Balanced Race, Gender, and Age, de Kimmo Karkkainen e Jungseock Joo (WACV 2021), disponível em https://github.com/joojs/fairface, utilizado sob CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Nós não modificamos o conjunto e não o redistribuímos: quem o usou para treinar foi o autor do peso, e o que roda aqui é o modelo resultante.

Na mesma linha do parágrafo acima sobre procedência: a licença do conjunto de treino do modelo de idade é verificável na fonte e permite uso comercial, e essa é a diferença dele para o peso de idade anterior, que foi retirado do produto por ter linhagem restrita a pesquisa. A conferência independente do conteúdo do conjunto continua não tendo sido feita por nós, e o registro interno o mantém marcado assim.

A leitura ótica de documento NÃO roda aqui: ela é feita pelo fornecedor externo declarado na lista de subprocessadores. O modelo próprio de OCR que já existiu foi retirado do produto, e por isso deixou de ser citado nesta seção.

Reputação de e-mail, de IP e de telefone: IPQualityScore, contratado como operador para prevenção à fraude. Ele consta da lista de subprocessadores e recebe dado do titular fora do país; o detalhe está lá.

Consulta cadastral de CPF e CNPJ: cpfcnpj.com.br, contratado como operador.