Segurança pensada de origem — não adicionada depois.

Encriptação sem exceções, sem análise de conteúdo e sem venda de dados. E uma vantagem que nenhuma configuração técnica substitui: os seus dados nunca saem da jurisdição europeia.

Homem de óculos a programar num portátil num escritório com paredes de vidro, com ícone de código
Jurisdição e sigilo

A lei americana permite o acesso. O sigilo profissional não sobrevive a isso.

Nos EUA, a legislação de segurança nacional permite que os serviços de informação exijam dados aos fornecedores de serviços — uma possibilidade que o Tribunal de Justiça da UE considerou desproporcionada e que colide com o dever de sigilo de várias profissões.

  • FISA — Secção 702

    Permite às agências de informação dos EUA exigir aos fornecedores americanos os dados de pessoas fora dos EUA, para fins de informações externas e segurança nacional — sem que os visados sejam notificados.
  • CLOUD Act

    Obriga as empresas americanas a entregar dados às autoridades dos EUA independentemente do país onde estão armazenados — incluindo em datacenters na Europa.
  • Sem recurso efetivo

    No acórdão «Schrems II» (2020), o Tribunal de Justiça da UE concluiu que estas leis não dão aos europeus garantias nem meios de defesa equivalentes aos do direito europeu.
Profissões com dever de sigilo

Advogados, médicos, psicólogos, contabilistas, jornalistas.

Quando as comunicações vivem em fornecedores sujeitos a estas leis, a confidencialidade entre o profissional e o cliente deixa de depender apenas do profissional — passa a depender de decisões de autoridades de um país terceiro, tomadas sem o seu conhecimento. Para quem está obrigado a sigilo por lei ou por código deontológico, é um risco difícil de justificar. Na Sooma, os dados estão sujeitos exclusivamente ao direito português e europeu: qualquer acesso só é possível nos termos da lei portuguesa, com controlo judicial.

Arquitetura de segurança

Protegida em cada camada, não só à entrada.

A segurança de um serviço de email não se resume à palavra-passe. Cobre a rede, o armazenamento e quem tem acesso aos dados — em cada um destes pontos.

Encriptação em trânsito

Toda a comunicação — webmail, IMAP, SMTP — viaja encriptada com TLS. Sem exceções, sem plano que fique de fora.

Armazenamento protegido

As mensagens ficam encriptadas nos servidores, em Portugal. Não ficam à vista de quem não deve.

Anti-spam e anti-malware

Filtragem com SPF, DKIM e DMARC aplicada por definição, para proteger o domínio de spoofing e phishing.

Defesa em profundidade

Três camadas. Nenhuma sozinha chega.

Da rede às pessoas: onde cada camada atua e porque nenhuma chega sozinha.

Rede e transporte

Firewalls e filtragem na fronteira da rede, com TLS a proteger todas as ligações de e para os servidores.

Armazenamento

Dados encriptados em repouso, com cópias de segurança e redundância entre servidores.

Pessoas e processos

Acesso da equipa limitado ao mínimo necessário, com autenticação própria e registo de quem acede a quê. Equipa em Portugal — não subcontratada em jurisdições terceiras.

Antes da técnica, a lei

A primeira camada de privacidade é o sítio onde os dados vivem.

Pode ter a melhor encriptação do mundo — se os dados estiverem sujeitos a leis de acesso de países terceiros, a privacidade fica dependente de acordos internacionais que já colapsaram duas vezes e enfrentam agora uma terceira contestação. Na Sooma, os dados ficam em Portugal, sob RGPD e direito europeu, sem transferências para os EUA. A conformidade não depende de nenhum acordo transatlântico.

Perguntas frequentes

Segurança e privacidade

As dúvidas mais comuns sobre a proteção das mensagens e dos dados.

Escolha um email construído para proteger, não para explorar.

60 dias de garantia, com devolução do valor sem perguntas. Migração assistida incluída.

Deixe-nos uma mensagem

Formulário de Contacto