Pular para o conteúdo

SEGURANÇA

Controles de nível bancário, sem pretender ser um banco.

A segurança é a arquitetura aqui, não um recurso adicionado depois. Os usuários mantêm o controle de seus próprios fundos, cada lançamento fecha, e cada movimento é filtrado, registrado e reversível no livro-razão antes que alguém o veja.

CONTROLES

Defesa em profundidade, por design

Controles em camadas sobre custódia, contabilidade e conformidade fazem com que nenhuma falha isolada consiga movimentar fundos que não deveria.

Custódia não-custodial

Os usuários mantêm o controle de seus fundos; nenhum movimento acontece sem a aprovação deles.

Livro-razão de partidas dobradas

Cada movimento é registrado como débitos e créditos equilibrados, de modo que os livros se conciliam continuamente e nenhuma discrepância pode ser escondida.

Aprovações reforçadas

Movimentos de alto valor exigem uma confirmação extra do usuário antes de serem executados, para que nenhuma transferência passe despercebida.

KYC/AML e travel rule

A verificação de identidade, sanções e contraparte roda no cadastro e em cada transferência, com troca de dados de travel rule onde exigido.

Segregação e monitoramento

Os fundos dos clientes são mantidos separados do capital operacional e monitorados em tempo real, sinalizando anomalias assim que ocorrem.

Criptografia e trilha de auditoria

Os dados são criptografados em trânsito e em repouso, e cada ação é gravada em uma trilha de auditoria imutável e com marca de tempo.

GARANTIAS

O que já vale hoje

Controles e registros concretos e em vigor, não itens de roadmap.

  • MSB registrada · Montana, EUA
  • Custódia não-custodial
  • KYC / AML
  • Travel rule
  • Trilha de auditoria imutável
  • Criptografia de ponta a ponta

PADRÕES E CONFORMIDADE

Pronto para certificação, por design

As necessidades de conformidade de cada cliente são diferentes. A plataforma é construída sobre os controles e medidas de segurança por trás desses padrões, para que você possa certificar seu produto nos que seu mercado exigir.

OWASP ASVS L2/L3

Pronto para controle

Verificação de segurança de aplicações em código, API e controles de segurança.

PCI DSS (SAQ / Nível 1)

Pronto para controle

Segurança de dados de cartão para emissão e pagamentos.

SOC 2 Tipo I / II

Pronto para controle

Segurança, disponibilidade e confidencialidade do serviço.

ISO/IEC 27001

Pronto para controle

Sistema de gestão de segurança da informação (SGSI).

CSA STAR

Pronto para controle

Garantia de segurança específica para cloud.

FIDO / WebAuthn

Pronto para controle

Passkeys resistentes a phishing e login biométrico.

GDPR

Pronto para controle

Proteção de dados e privacidade da UE (Regulamento 2016/679).

CCPA / CPRA

Pronto para controle

Privacidade do consumidor da Califórnia (EUA), o equivalente ao GDPR para residentes da Califórnia.

AML/CFT

Pronto para controle

Programa de combate à lavagem de dinheiro e ao financiamento do terrorismo.

PSD2 SCA

Pronto para controle

Autenticação forte do cliente (SCA) para pagamentos na UE.

NIST CSF

Pronto para controle

Controles do NIST Cybersecurity Framework dos EUA.

Teste de penetração

Pronto para controle

Testes ofensivos independentes contra a plataforma em produção.

A Tokelia não é um banco. Os serviços de dinheiro são prestados pela Tokelia LLC, uma empresa de Delaware (sede registrada: 8 The Green, Suite B, Dover, DE 19901) registrada como Money Services Business junto à FinCEN (registro MSB n.º 31000337250402), com local de atuação declarado no Estado de Montana; os serviços de banca regulada são prestados por instituições financeiras licenciadas, e a disponibilidade varia conforme a jurisdição. A certificação de uma implantação específica é concluída com uma auditoria formal e independente; a Tokelia também busca sua própria ISO/IEC 27001 e SOC 2.

Pronto para construir com a Tokelia?

Conte-nos seu caso de uso e indicamos a camada certa: infraestrutura, tokenização ou Yakopay.