> ## Documentation Index
> Fetch the complete documentation index at: https://docs.useaira.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Segurança

> Como a Aira protege os dados financeiros dos seus clientes.

> A Aira foi construída para lidar com dados financeiros sensíveis. Segurança é parte da arquitetura desde o primeiro dia.

<h2 id="criptografia">
  Criptografia
</h2>

* **Em trânsito:** Todas as comunicações são protegidas via HTTPS/TLS
* **Em repouso:** Dados armazenados são criptografados pela infraestrutura de nuvem
* **Credenciais:** Chaves de API e senhas são armazenadas com hash criptográfico irreversível (nunca em texto puro)

<br />

<h2 id="isolamento-de-dados">
  Isolamento de dados
</h2>

Cada workspace opera em completo isolamento. Os dados de um cliente nunca são acessíveis por outro — o isolamento é garantido na camada de aplicação e de banco de dados.

<br />

<h2 id="controle-de-acesso">
  Controle de acesso
</h2>

* **Papéis de usuário:** Administradores, editores e visualizadores, com acesso restrito conforme o papel
* **Autenticação em duas etapas:** Cada usuário pode ativar [2FA (TOTP)](/seguranca/autenticacao-em-duas-etapas) na própria conta para uma camada extra de proteção no login
* **Chaves de API com escopo:** Permissões granulares por chave, com suporte a expiração e restrição por IP
* **Portal isolado:** Clientes finais acessam apenas seus próprios dados via portal dedicado com credenciais independentes

<br />

<h2 id="infraestrutura">
  Infraestrutura
</h2>

* **Hospedagem AWS:** Toda a infraestrutura roda na Amazon Web Services
* **Armazenamento seguro:** Documentos (PDFs, XMLs, boletos) são armazenados com acesso controlado e temporário
* **Alta disponibilidade:** Processamento assíncrono com retentativas automáticas para garantir que nenhuma operação seja perdida

<br />

<h2 id="auditoria">
  Auditoria
</h2>

Todas as operações no sistema são rastreáveis:

* Cada ação é vinculada ao usuário ou chave de API que a executou
* Mudanças de status em contratos e faturas são registradas com timestamp
* Envios de webhook são registrados com código de resposta para diagnóstico

<br />

<h2 id="conformidade">
  Conformidade
</h2>

* **LGPD:** A Aira segue as diretrizes da Lei Geral de Proteção de Dados para tratamento de dados pessoais e financeiros
* **Pagamentos PCI DSS:** O processamento de pagamentos é feito por gateways que seguem os padrões PCI DSS (a Aira não armazena dados de cartão)

<br />

<h2 id="duvidas-sobre-seguranca">
  Dúvidas sobre segurança
</h2>

Para questões relacionadas a segurança, proteção de dados ou conformidade, entre em contato com a equipe: [contato@useaira.com](mailto:contato@useaira.com)
