Segurança pensada de origem — não adicionada depois.
Encriptação sem exceções, sem análise de conteúdo e sem venda de dados. E uma vantagem que nenhuma configuração técnica substitui: os seus dados nunca saem da jurisdição europeia.
- Encriptação TLS
- RGPD nativo
- Sem análise de conteúdo
Protegida em cada camada, não só à entrada.
A segurança de um serviço de email não se resume à palavra-passe. Cobre a rede, o armazenamento e quem tem acesso aos dados — em cada um destes pontos.
Encriptação em trânsito
Toda a comunicação — webmail, IMAP, SMTP — viaja encriptada com TLS. Sem exceções, sem plano que fique de fora.
Armazenamento protegido
As mensagens ficam encriptadas nos servidores, em Portugal. Não ficam à vista de quem não deve.
Anti-spam e anti-malware
Filtragem com SPF, DKIM e DMARC aplicada por definição, para proteger o domínio de spoofing e phishing.
Três camadas. Nenhuma sozinha chega.
Da rede às pessoas: onde cada camada atua e porque nenhuma chega sozinha.
Rede e transporte
Firewalls e filtragem na fronteira da rede, com TLS a proteger todas as ligações de e para os servidores.
Armazenamento
Dados encriptados em repouso, com cópias de segurança e redundância entre servidores.
Pessoas e processos
Acesso da equipa limitado ao mínimo necessário, com autenticação própria e registo de quem acede a quê. Equipa em Portugal — não subcontratada em jurisdições terceiras.
A primeira camada de privacidade é o sítio onde os dados vivem.
Pode ter a melhor encriptação do mundo — se os dados estiverem sujeitos a leis de acesso de países terceiros, a privacidade fica dependente de acordos internacionais que já colapsaram duas vezes e enfrentam agora uma terceira contestação. Na Sooma, os dados ficam em Portugal, sob RGPD e direito europeu, sem transferências para os EUA. A conformidade não depende de nenhum acordo transatlântico.
Segurança e privacidade
As dúvidas mais comuns sobre a proteção das mensagens e dos dados.
Sim. A comunicação entre o utilizador e os servidores da Sooma é encriptada com TLS, e as mensagens ficam protegidas no armazenamento.
Não há análise de conteúdo das mensagens para fins comerciais, criação de perfis ou publicidade. O acesso da equipa técnica está limitado ao necessário para prestar suporte.
Os dados dos clientes são tratados em Portugal, ao abrigo do RGPD e da lei portuguesa, sem transferências para fora da União Europeia. A política de privacidade detalha as categorias de dados e os prazos de conservação.
Os dados têm cópias de segurança regulares e a infraestrutura é redundante, para que uma falha num servidor não implique perda de dados.
Os dados estão sujeitos exclusivamente ao direito português e europeu. A Sooma não está abrangida por leis de acesso extraterritorial de países terceiros, como o CLOUD Act americano — ao contrário de qualquer fornecedor sujeito à jurisdição dos EUA, independentemente de onde tenha os servidores.
Sim — consulte a página de Certificações para a lista completa e detalhes de conformidade.