Infraestrutura & Soberania

Sua infraestrutura CRM permanece sob
jurisdição europeia.
Cada transferência para terceiros é explícita.

Você sabe quais fornecedores tratam seus dados, sob qual jurisdição, e em que momento.

O contexto

Por que « hospedado na Europa » não é suficiente

Vários instrumentos legais americanos, em particular o Cloud Act e a Seção 702 do FISA, podem permitir às autoridades americanas exigir de determinados prestadores sujeitos ao direito americano a comunicação de dados, mesmo quando estes são hospedados na Europa.

Cloud Act (2018)

Permite às autoridades americanas exigir de um prestador sujeito ao direito americano a produção dos dados que ele detém em posse, guarda ou controle, mesmo que armazenados fora dos Estados Unidos. O alcance exato depende da estrutura contratual e das entidades envolvidas.

FISA 702

Autoriza, para fins de inteligência externa, a coleta direcionada de comunicações de pessoas não americanas localizadas fora dos Estados Unidos, com a assistência de determinados prestadores americanos de serviços eletrônicos. Para uma empresa europeia, é um fator de risco sempre que um prestador sujeito à jurisdição americana faz parte da cadeia.

AWS Paris, Azure Amsterdã, Google Frankfurt: esses datacenters são operados por empresas de direito americano. A localização dos servidores na Europa não basta, por si só, para afastar a aplicação potencial do direito americano quando o prestador permanece sujeito à jurisdição dos Estados Unidos. É um ponto geralmente examinado em auditorias de DPO, segurança e compras.

Escolher exclusivamente fornecedores europeus não dispensa uma análise de segurança e conformidade. No entanto, isso reduz a exposição às legislações extraterritoriais americanas e simplifica o controle da cadeia de subcontratação.

Análise de risco

Os vetores a examinar

A hospedagem é apenas um dos vetores de exposição. Uma auditoria séria cobre toda a cadeia.

Infraestrutura de aplicação e banco de dados

Quem opera os servidores? Sob qual jurisdição?

Este é o núcleo da exposição. Um servidor operado por uma entidade americana, mesmo na Europa, continua sujeito ao Cloud Act.

Vetor estrutural

Armazenamento de arquivos (object storage)

Onde são armazenados anexos, exportações e documentos?

Frequentemente ignorado, o object storage contém dados empresariais sensíveis: contratos, documentos de clientes, exportações de CRM.

Vetor estrutural

Inteligência artificial

O modelo de IA processa os seus dados? Sob qual jurisdição?

Os principais fornecedores e modelos (OpenAI, Google, Anthropic) estão sujeitos à jurisdição americana. Os dados enviados em contexto podem estar expostos — mas apenas se a IA estiver ativada.

Vetor opcional

Integrações de terceiros

Os conectores expõem dados fora da UE?

Gmail, Outlook, WhatsApp e outros serviços comuns são operados por entidades americanas. Cada integração ativa é um vetor potencial.

Vetor opcional
A resposta HOP

Vetor a vetor

Veja exatamente como HOP responde a cada um dos quatro pontos de exposição identificados.

VetorSolução HOPMedidas de controle
Infraestrutura de aplicação e banco de dados
DEHetzner Cloud
Nuremberg + Helsinki
Empresa alemã sem matriz americana. Recursos HOP implantados exclusivamente nas regiões de Nuremberg e Helsinki. Arquitetura ativo/passivo entre esses dois datacenters europeus.
Fornecedor europeu, região UE
Armazenamento de arquivos
FRScaleway Object Storage
Paris
Empresa francesa (grupo Iliad), sem matriz americana. Dados armazenados na região de Paris. Criptografia de objetos ativada em nossos buckets, mecanismo detalhado na ficha de arquitetura.
Fornecedor europeu, região UE
Inteligência artificialEscolha do clienteA HOP pode se conectar aos principais fornecedores e modelos do mercado: OpenAI, Anthropic, Google Gemini e outros. Se quiser permanecer fora da jurisdição americana, pode optar pelo Mistral AI (França) ou um modelo auto-hospedado em sua própria infraestrutura. A HOP não impõe nada.
Controle do cliente
Integrações de terceirosAtivação explícitaNenhuma integração está ativa por padrão. Para qualquer conexão que implique uma transferência fora da UE (Gmail, Outlook, WhatsApp…), um aviso explícito é exibido antes da ativação. Você decide com pleno conhecimento.
Controle do cliente
Infraestrutura

Projetada para a continuidade

HOP opera diretamente a sua camada de aplicação e a sua infraestrutura de produção, sem dependência de um hyperscaler americano.

99,9 %
Compromisso contratual de disponibilidade.
Arquitetura ativo/passivo entre dois datacenters Hetzner distintos. Procedimento de failover para a infraestrutura de reserva em caso de incidente.

Backups

  • Backup do banco de dados a cada 4 horas (backup horário disponível como opção)
  • Armazenado no Scaleway Object Storage (Paris)
  • Retenção fine-grained 24h
  • Um backup diário mantido por 30 dias
  • Restauração individual por cliente

Criptografia

  • TLS 1.3 para as conexões web dos clientes
  • Criptografia de volumes ativada (infraestrutura Hetzner)
  • Criptografia de objetos ativada no Scaleway Object Storage

Monitoramento

  • Monitoramento de infraestrutura: Hetzner Monitoring
  • Supervisão externa: Hyperping (França)
  • Erros de aplicação: GlitchTip, auto-hospedado na nossa infraestrutura
  • Página de status pública em tempo real
  • Alertas em limiares críticos

Isolamento de dados

Seus dados não compartilham o mesmo banco de dados lógico que os de outros clientes.

  • Um banco de dados por cliente: um isolamento que reduz fortemente o risco de contaminação entre clientes, mesmo em caso de erro de aplicação
  • Usuário MySQL dedicado, permissões estritamente limitadas ao banco de dados em questão
  • Logs de acesso individualizados por instância

Operado pela HOP

  • Infraestrutura e dados de aplicação operados exclusivamente pela equipe HOP
  • Supervisão externa realizada por um prestador francês, apenas sobre dados técnicos
  • Equipe técnica HOP responsável pela manutenção das condições operacionais
  • Testes de failover e restauração realizados a cada mês, seguindo procedimentos documentados
Ir além

Os documentos necessários para sua análise

Lista de subcontratados, localização dos dados, política de backup, procedimento de reversibilidade, compromissos de disponibilidade: os elementos contratuais e técnicos úteis para seu CIO, DPO ou departamento de compras estão disponíveis antes do compromisso.

Avalie a HOP com seu CIO ou DPO

Respondemos diretamente às suas perguntas sobre arquitetura, segurança, subcontratação e localização dos dados.

Falar sobre sua arquitetura alvo

Ficha de arquitetura

Um documento sintético apresentando a arquitetura, a localização dos dados, as medidas de segurança e os compromissos de disponibilidade.