Our ESG cloud suite is coming soon... After completing the Private Beta rollout, we are now getting things ready for the public launch starting Q3 2022

Security and Transparency at Ecomate

Segurança e transparência

A arquitetura e a infraestrutura de nossa plataforma foram projetadas para oferecer aos usuários altos padrões de proteção de seus dados, ao mesmo tempo em que foram programadas para serem rápidas, escaláveis ​​e flexíveis, utilizando as melhores tecnologias em nuvem.

Dmarc
DNSSEC
Comodo

Infraestrutura

A IaaS (Infraestrutura como Serviço) utiliza um modelo de segurança purpose-built e end-to-end em vários níveis. Todos os servidores são preparados para o futuro e passam por verificações independentes regulares de terceiros.

  • Servers localizados na União Europeia e em conformidade com o RGPD
  • Balanceador com unidade de server dinâmica Linux Nginx
  • Motor MySQL com backup diário automático
  • Sistema de mirroring para garantir a continuidade do sistema
  • Monitorização automática da infraestrutura e cargas de API
  • Protocolos de segurança na rede (SSL OV, DNSSEC, DMARC)
  • Encriptação a 256 Bit e garantia até € 250.000
  • Unidade de Machine Learning pela análise de dados
  • EU Cloud Code of Conduct (CoC) compliant
  • ISAE 3000 Type 2 Report (FINMA) compliant
  • ISO/IEC 27001 (ISMS) compliant
  • SWIPO - Data Portability Code of Conduct
  • ESMA - Cloud Outsourcing Guidelines
  • ISO-50001 - Energy Management
  • EBA - Cloud Outsourcing Guidelines

EBA Outsourcing Guidelines

Provide specific guidance on the relationship between financial institutions and their service providers. In particular, the guidelines specify a set of aspects that should be included in the contract between the financial institution and their service provider, including requirements on sub-outsourcing, security, access, information and audit rights, and termination rights.

https://cloud.google.com/security/compliance/eba-eu


ESMA Cloud Outsourcing Guidelines

Assist regulated entities identify, address and monitor the risks that may arise from cloud outsourcing arrangements. The ESMA cloud outsourcing guidelines provide specific guidance on: key contractual elements, information security, exit strategies, access and audit rights and sub-outsourcing.

https://cloud.google.com/security/compliance/esma-eu


EU Cloud Code of Conduct

The EU Cloud Code of Conduct (CoC) was designed to contribute to an environment of trust and transparency in the European cloud computing market and to simplify the risk assessment process of Cloud Service Providers (CSPs) for cloud customers. The CoC was developed by Scope Europe, an independent third party association, in collaboration with several industry players.Adherence to an approved code of conduct, as described in GDPR Article 40, can be used to help demonstrate that sufficient guarantees have been made to implement appropriate technical and organizational measures as a data processor under the GDPR.

https://cloud.google.com/security/compliance/eu-cloud-code-of-conduct


Google Cloud Platform

Google is carbon neutral today, but aiming higher: our goal is to run on carbon-free energy, 24/7, at all of our data centers by 2030. Plus, we’re sharing technology, methods, and funding to enable organizations around the world to transition to more carbon-free and sustainable systems.

https://cloud.google.com/sustainability

Europe
Servers
Google Cloud Platform ISAE 3000 Type 2 Report (FINMA) ISO/IEC 27001 (ISMS) ISO 50001 SOC3 DORA ECUC EU Cloud Code of Conduct (CoC) ESMA CSPs Guidelines EU Cloud Code of Conduct (CoC) Level 2 Verification

Arquitetura

O sistema informático nasce com a melhor tecnologia moderna sem utilização de framework para garantir máxima velocidade de execução e para manter as fontes sintéticas e compactas.

  • Código front-end com HTML5, CSS3 e Javascript
  • Código back-end PHP 7-8 otimizado com alta performance
  • empty label
  • Database Oracle e ORM
  • O código utiliza algoritmos dedicados com protocolos internos altamente confidenciais com sistemas ativos de encriptação de rede privada dedicados aos processos mais delicados.
  • O sistema post login suporta a autenticação de 2 fatores, email transacional, verificação de dados, sistema de deteção de fraude e um sistema de gestão do proprietário para a monitorização dos dados.

RaaS (Rating as a Service)

Todos os sistemas se comunicam com uma API central que direciona as solicitações e reúne dados de várias fontes e procedimentos internos de análise em lote. Uma inteligência artificial de ML (Machine Learning) analisa os dados.

Frontend coding
Oracle PHP Python Bootstrap

Serviços de terceiros

Github

Code repository, versioning and ticketing

Sendgrid

Transactional platform emails

Stripe

Payment gateway

Undraw

Open-source illustrations, improving the UI UX

Font Awesome

Open-source ans largest icons library with fast CDN

Flagpedia

Open-source flags on CDN

Codeanywhere

Cloud IDE and collaboration