Flucsus · Institucional
Segurança Cibernética
Última atualização: 8 de setembro de 2026
Este é o resumo público da Política de Segurança Cibernética da Flucsus Tecnologia e Pagamentos LTDA ME, instituída nos termos da Resolução BCB nº 85/2021. A versão integral é documento interno, aprovado pela administração e revisado periodicamente.
1. Objetivo
Assegurar a confidencialidade, a integridade e a disponibilidade dos dados e dos sistemas da instituição, com controles proporcionais ao risco, e garantir a capacidade de prevenir, detectar e responder a incidentes.
2. Controles
- Criptografia das comunicações e proteção das credenciais de acesso.
- Autenticação em múltiplos fatores, incluindo verificação facial do titular em acessos fora do padrão.
- Segregação de ambientes e de chaves de custódia, com controle de acesso por função e registro de eventos.
- Cópias de segurança testadas e plano de continuidade de negócios.
- Avaliação de segurança em mudanças relevantes de sistema e diligência sobre prestadores de serviço críticos.
3. Resposta a incidentes
Incidentes relevantes são registrados, classificados, tratados e analisados em causa raiz. Quando um incidente afetar dados ou serviços de clientes, os afetados e as autoridades competentes são comunicados na forma da regulamentação.
4. Cultura
Funcionários e prestadores recebem treinamento periódico de segurança da informação, e o tema integra a avaliação de todo novo produto antes do lançamento.
5. Comunicação de vulnerabilidades
Pesquisadores e clientes que identifiquem falha de segurança podem comunicá-la a seguranca@flucsus.com.br. Reportes de boa-fé são bem-vindos e tratados com prioridade e sigilo.