Segurança pensada de origem — não adicionada depois.

Encriptação sem exceções, sem análise de conteúdo e sem venda de dados. E uma vantagem que nenhuma configuração técnica substitui: os seus dados nunca saem da jurisdição europeia.

Arquitetura de segurança

Protegida em cada camada, não só à entrada.

A segurança de um serviço de email não se resume à palavra-passe. Cobre a rede, o armazenamento e quem tem acesso aos dados — em cada um destes pontos.

Encriptação em trânsito

Toda a comunicação — webmail, IMAP, SMTP — viaja encriptada com TLS. Sem exceções, sem plano que fique de fora.

Armazenamento protegido

As mensagens ficam encriptadas nos servidores, em Portugal. Não ficam à vista de quem não deve.

Anti-spam e anti-malware

Filtragem com SPF, DKIM e DMARC aplicada por definição, para proteger o domínio de spoofing e phishing.

Defesa em profundidade

Três camadas. Nenhuma sozinha chega.

Da rede às pessoas: onde cada camada atua e porque nenhuma chega sozinha.

Rede e transporte

Firewalls e filtragem na fronteira da rede, com TLS a proteger todas as ligações de e para os servidores.

Armazenamento

Dados encriptados em repouso, com cópias de segurança e redundância entre servidores.

Pessoas e processos

Acesso da equipa limitado ao mínimo necessário, com autenticação própria e registo de quem acede a quê. Equipa em Portugal — não subcontratada em jurisdições terceiras.

Antes da técnica, a lei

A primeira camada de privacidade é o sítio onde os dados vivem.

Pode ter a melhor encriptação do mundo — se os dados estiverem sujeitos a leis de acesso de países terceiros, a privacidade fica dependente de acordos internacionais que já colapsaram duas vezes e enfrentam agora uma terceira contestação. Na Sooma, os dados ficam em Portugal, sob RGPD e direito europeu, sem transferências para os EUA. A conformidade não depende de nenhum acordo transatlântico.

Perguntas frequentes

Segurança e privacidade

As dúvidas mais comuns sobre a proteção das mensagens e dos dados.

As minhas mensagens são encriptadas?

Sim. A comunicação entre o utilizador e os servidores da Sooma é encriptada com TLS, e as mensagens ficam protegidas no armazenamento.

A Sooma consegue ler o conteúdo dos meus emails?

Não há análise de conteúdo das mensagens para fins comerciais, criação de perfis ou publicidade. O acesso da equipa técnica está limitado ao necessário para prestar suporte.

Que dados pessoais é que a Sooma trata, e ao abrigo de que lei?

Os dados dos clientes são tratados em Portugal, ao abrigo do RGPD e da lei portuguesa, sem transferências para fora da União Europeia. A política de privacidade detalha as categorias de dados e os prazos de conservação.

Como funcionam as cópias de segurança?

Os dados têm cópias de segurança regulares e a infraestrutura é redundante, para que uma falha num servidor não implique perda de dados.

Uma autoridade estrangeira pode exigir acesso aos meus dados?

Os dados estão sujeitos exclusivamente ao direito português e europeu. A Sooma não está abrangida por leis de acesso extraterritorial de países terceiros, como o CLOUD Act americano — ao contrário de qualquer fornecedor sujeito à jurisdição dos EUA, independentemente de onde tenha os servidores.

A Sooma tem certificações de segurança?

Sim — consulte a página de Certificações para a lista completa e detalhes de conformidade.

Escolha um email construído para proteger, não para explorar.

60 dias de garantia, com devolução do valor sem perguntas. Migração assistida incluída.