///Creta
CONFIANÇA · SEGURANÇA · COMPLIANCE

Confiança, operacionalizada.

Confiança não é slogan — é um conjunto de controles auditáveis. Esta é a postura operacional atual da Creta, sem floreio.

CONTROLES ATIVOS

O que já está em produção.

01

Residência de dados

Dados hospedados em facilities Tier-3+ (regiões LATAM / UE) através dos nossos parceiros de infraestrutura.

02

Criptografia

TLS 1.3 em trânsito. AES-256 em repouso. Gestão de chaves via KMS dedicado.

03

Controle de acesso

Acesso por papel, MFA obrigatório, revisões de acesso trimestrais.

04

Audit trail

Logging imutável para eventos de trade, admin e compliance. Retenção ≥ 5 anos.

CERTIFICAÇÕES E POSTURA

Onde estamos, honestamente.

  • SOC 2 Type II
    Em preparação
    Alvo Q4 2026.
  • ISO 27001
    Roadmap
    No roadmap para 2027.
  • Pen-testing
    Semestral
    Cadência de pen-test por terceiro: semestral.
  • Gestão de vulnerabilidades
    Contínua
    Escaneamento contínuo, SLA para fixes críticos ≤ 72h.
  • Fraktal Wealth Management Group
    Grupo controlador
    Postura de compliance informada pelo framework institucional do nosso grupo controlador.
RESPOSTA A INCIDENTES

Quatro passos, sem ambiguidade.

  1. I

    Detectar

    Alertas automáticos + monitoramento 24/7 sobre eventos de segurança e de trading.

  2. II

    Triagem

    Classificação de severidade, owner definido em minutos, war-room se aplicável.

  3. III

    Conter

    Rotação de chaves, isolamento de sistemas afetados, revogação de credenciais.

  4. IV

    Notificar o cliente

    Notificação em até 24h para incidentes materiais, com timeline e plano de remediação.

SUB-PROCESSADORES E PARCEIROS

Lista de sub-processadores disponível mediante pedido e sob NDA.

ALINHAMENTO REGULATÓRIO

Processos cientes de MiFID II, tratamento de dados alinhado a GDPR, templates regulatórios locais mantidos pela nossa rede de consultoria afiliada.

Esta página reflete a postura operacional atual. A Creta entrega serviços através de companhias afiliadas; o status de certificação segue a entidade operacional relevante.

Peça nosso trust pack.

Começar agora

Construa o próximo, com a Creta.

Diga para onde você quer ir. Um parceiro retorna em 24 horas com um diagnóstico e uma rota.

Ao enviar você concorda em receber comunicações da Creta. Respeitamos sua caixa.