- Calibsun | Especialização
Dados segurança
A segurança cibernética é nossa prioridade
Na CalibSun, a segurança dos dados está integrada à infraestrutura em nuvem, ao pipeline de CI/CD, ao modelo de controle de acesso e à estrutura de governança.
Os serviços de previsão solar processam dados operacionais confidenciais provenientes de usinas fotovoltaicas (medições no local, telemetria de produção e registros de irradiância de piranômetros e câmeras de imagem do céu). Para produtores independentes de energia (IPP), concessionárias e grandes empresas industriais do setor de energia, confiar esses dados a um provedor terceirizado exige garantias claras e verificáveis de segurança cibernética, além de medidas de segurança abrangentes. Proteger dados confidenciais, impedir o acesso não autorizado e manter a integridade e a disponibilidade dos serviços de previsão não são considerações opcionais, mas sim requisitos operacionais essenciais.
Cada camada do serviço foi projetada para proteger seus dados, reduzir riscos e garantir que os ativos de nossos clientes permaneçam sob controle e operacionais. A CalibSun garante seu processo por meio do relatório SOC 2 Tipo 2. Utilizando uma autenticação baseada em tokens via AWS Cognito e varredura automatizada de CVEs para detecção de ameaças, apoiada por um plano de resposta a incidentes, nossa equipe de TI garante um protocolo formalizado de desligamento de funcionários.
Quais dados a CalibSun trata?
A CalibSun coleta e processa dados operacionais confidenciais em tempo real de usinas fotovoltaicas por meio de diversos canais seguros de captação: uma API dedicada, conexões de API no lado do cliente e transferências via SFTP. Identificar os tipos de dados envolvidos é um elemento fundamental da abordagem da CalibSun em relação à classificação de dados e ao gerenciamento de acesso:
- Dados reais de produção de usinas solares
- Medições meteorológicas no local de piranômetros e estações meteorológicas
- Imagens do Sky Imager capturadas por equipamentos fornecidos por fornecedores de hardware confiáveis.
Esses fluxos de dados alimentam o mecanismo de previsão de irradiância solar e produção da CalibSun, que gera resultados fornecidos aos clientes por meio de API ou painéis baseados no Grafana — ambos hospedados na infraestrutura em nuvem da AWS gerenciada pela CalibSun.
Certificação e Estrutura de Conformidade
SOC 2 Tipo 2: O padrão de referência para a postura de segurança da CalibSun
Estamos empenhados em oferecer uma estratégia de certificação clara, pois trata-se de uma questão prática e jurídica para qualquer organização ao gerenciar os dados confidenciais de nossos clientes. A CalibSun atua principalmente fora da Europa, atendendo clientes na Ásia, nos EUA, na China e na Índia. Nesse contexto, SOC 2 Tipo 2 é a norma internacional mais relevante, abrangendo a segurança, a disponibilidade e a confidencialidade de sistemas e dados, e abordando diretamente a confiança do cliente, a privacidade dos dados e a prevenção de acessos não autorizados.
O programa de certificação SOC 2 Tipo 2 está em andamento. A CalibSun realizou sua primeira auditoria formal de segurança em 2025 como parte do processo de preparação para a certificação SOC 2 Tipo 2.
De terceiros Gerenciamento de acesso
A CalibSun não concede acesso à infraestrutura a terceiros externos. Em casos excepcionais, aplica-se o princípio do privilégio mínimo: o acesso é restrito estritamente à tarefa necessária e concedido pelo tempo mínimo necessário, limitando diretamente a superfície de ataque associada ao acesso de terceiros a sistemas confidenciais.
- Segurança de dados
Segurança de Infraestrutura
A abordagem da CalibSun combina uma infraestrutura de nuvem AWS de nível empresarial, isolamento rigoroso do ambiente do cliente e autenticação baseada em tokens para garantir que os dados confidenciais permaneçam protegidos em todas as etapas — desde a captação até a entrega.
AWS: Infraestrutura em nuvem de nível empresarial
O serviço de previsão, a API e os painéis da CalibSun estão hospedados em Amazon Web Services (AWS). A AWS fornece a camada de segurança básica para a infraestrutura em nuvem da CalibSun, incluindo segurança física, controles de segurança de rede e operações certificadas em data centers. A AWS foi escolhida pela CalibSun por atender aos mais exigentes padrões empresariais e governamentais em termos de armazenamento, disponibilidade e integridade dos dados.
A CalibSun pode implantar sua solução em qualquer região da AWS em todo o mundo, ou por meio de computação de ponta para locais isolados ou fora da rede, dependendo das necessidades do cliente. Essa flexibilidade contribui diretamente para a residência de dados, a soberania de dados e o cumprimento das obrigações legais, temas abordados em detalhes na seção dedicada [Página sobre soberania de dados].
Isolamento do ambiente do cliente e segurança de rede
O ambiente de cada cliente é operado com rigoroso isolamento em relação aos ambientes de outros clientes. O modelo de segurança de rede da CalibSun garante que os dados confidenciais processados para um cliente não sejam acessíveis em nenhum outro contexto de cliente, impedindo o acesso não autorizado, a corrupção de dados e violações de dados entre clientes. Esse isolamento é mantido sem exigir que os clientes compreendam a implementação técnica subjacente; a garantia é operacional e contratual.
Controle de acesso, autenticação e gerenciamento de identidades
A prevenção do acesso não autorizado a dados confidenciais começa com uma gestão robusta de identidade e acesso. O acesso à API da CalibSun é protegido por meio de autenticação baseada em token por meio do AWS Cognito (uma solução de identidade compatível com autenticação multifatorial que protege contra acessos não autorizados e ataques comuns baseados em credenciais).
Para a transmissão de dados no lado do cliente, o CalibSun utiliza URLs pré-assinadas, que fornecem janelas de acesso temporárias e controladas por permissões para cada transferência segura de dados, limitando a exposição, impedindo a reutilização não autorizada e reduzindo o risco de perda de dados devido a controles de acesso mal configurados.
Transferência segura de dados, criptografia e privacidade de dados
Todos os dados trocados entre os clientes e a infraestrutura da CalibSun são protegidos durante a transmissão por meio de medidas de segurança que seguem os padrões do setor:
- HTTPS para trocas de API, combinadas com autenticação baseada em tokens e URLs pré-assinadas, garantindo a criptografia dos dados em trânsito e protegendo contra ataques de interceptação
- SFTP para clientes que necessitam de um protocolo de transferência segura baseado em arquivos, que ofereça a troca de arquivos criptografada e autenticada
Essas medidas protegem dados confidenciais contra acesso não autorizado, vetores de engenharia social direcionados a pontos finais de transferência e ameaças no nível da rede. O gerenciamento de segredos e credenciais é realizado no nível da infraestrutura e não é divulgado publicamente.
Resiliência, recuperação e continuidade dos dados
O modelo de resiliência da CalibSun garante a integridade dos dados, a continuidade do serviço e a recuperação rápida, tendo sido projetado para atender aos requisitos de disponibilidade e backup da infraestrutura energética crítica.
Backup e recuperação
Backup automatizado do AWS RDS apermite-nos fazer backup do nosso banco de dados a qualquer momento, com perda mínima de dados, para garantir uma recuperação confiável.
Disponibilidade do serviço
Arquitetura multi-AZ da AWS, operação contínua, sem ponto único de falha.
Continuidade dos dados
Políticas de retenção em conformidade com a norma SOC 2, com integridade e disponibilidade garantidas desde a concepção.
Compromissos de segurança Em resumo
A estratégia de segurança da CalibSun, que abrange a segurança da infraestrutura, a transferência segura de dados, o gerenciamento de vulnerabilidades, a resiliência e as melhores práticas de conformidade, e o que os clientes podem esperar concretamente na prática.
Área
A abordagem da CalibSun
Certificação
SOC 2 Tipo 2 em andamento (por meio da Vanta)
Auditoria de segurança
Primeira auditoria formal concluída em 2026
Autenticação da API
Baseado em tokens via AWS Cognito + URLs pré-assinadas
Transferência segura de dados
HTTPS e SFTP — criptografia em trânsito
Infraestrutura em nuvem
Implantação em várias zonas de disponibilidade (multi-AZ) da AWS, específica para cada região
CVE e detecção de vulnerabilidades
Varredura automatizada contínua por meio do Vanta
Desenvolvimento seguro
Ambientes de teste + revisão por pares obrigatória
Gerenciamento de direitos de acesso
Controle granular por cliente
Retenção e backup de dados
Backup automatizado do AWS RDS em conformidade com a norma SOC 2
Contato
Para qualquer dúvida sobre segurança cibernética, solicitação de documentação de conformidade, avaliação de segurança ou para discutir requisitos específicos de segurança, entre em contato conosco!