Segurança pensada de origem — não adicionada depois.
Encriptação sem exceções, sem análise de conteúdo e sem venda de dados. E uma vantagem que nenhuma configuração técnica substitui: os seus dados nunca saem da jurisdição europeia.
- Encriptação TLS
- RGPD nativo
- Sem análise de conteúdo
A lei americana permite o acesso. O sigilo profissional não sobrevive a isso.
Nos EUA, a legislação de segurança nacional permite que os serviços de informação exijam dados aos fornecedores de serviços — uma possibilidade que o Tribunal de Justiça da UE considerou desproporcionada e que colide com o dever de sigilo de várias profissões.
-
FISA — Secção 702
Permite às agências de informação dos EUA exigir aos fornecedores americanos os dados de pessoas fora dos EUA, para fins de informações externas e segurança nacional — sem que os visados sejam notificados.
-
CLOUD Act
Obriga as empresas americanas a entregar dados às autoridades dos EUA independentemente do país onde estão armazenados — incluindo em datacenters na Europa.
-
Sem recurso efetivo
No acórdão «Schrems II» (2020), o Tribunal de Justiça da UE concluiu que estas leis não dão aos europeus garantias nem meios de defesa equivalentes aos do direito europeu.
Advogados, médicos, psicólogos, contabilistas, jornalistas.
Quando as comunicações vivem em fornecedores sujeitos a estas leis, a confidencialidade entre o profissional e o cliente deixa de depender apenas do profissional — passa a depender de decisões de autoridades de um país terceiro, tomadas sem o seu conhecimento. Para quem está obrigado a sigilo por lei ou por código deontológico, é um risco difícil de justificar. Na Sooma, os dados estão sujeitos exclusivamente ao direito português e europeu: qualquer acesso só é possível nos termos da lei portuguesa, com controlo judicial.
Protegida em cada camada, não só à entrada.
A segurança de um serviço de email não se resume à palavra-passe. Cobre a rede, o armazenamento e quem tem acesso aos dados — em cada um destes pontos.
Encriptação em trânsito
Toda a comunicação — webmail, IMAP, SMTP — viaja encriptada com TLS. Sem exceções, sem plano que fique de fora.
Armazenamento protegido
As mensagens ficam encriptadas nos servidores, em Portugal. Não ficam à vista de quem não deve.
Anti-spam e anti-malware
Filtragem com SPF, DKIM e DMARC aplicada por definição, para proteger o domínio de spoofing e phishing.
Três camadas. Nenhuma sozinha chega.
Da rede às pessoas: onde cada camada atua e porque nenhuma chega sozinha.
Rede e transporte
Firewalls e filtragem na fronteira da rede, com TLS a proteger todas as ligações de e para os servidores.
Armazenamento
Dados encriptados em repouso, com cópias de segurança e redundância entre servidores.
Pessoas e processos
Acesso da equipa limitado ao mínimo necessário, com autenticação própria e registo de quem acede a quê. Equipa em Portugal — não subcontratada em jurisdições terceiras.
A primeira camada de privacidade é o sítio onde os dados vivem.
Pode ter a melhor encriptação do mundo — se os dados estiverem sujeitos a leis de acesso de países terceiros, a privacidade fica dependente de acordos internacionais que já colapsaram duas vezes e enfrentam agora uma terceira contestação. Na Sooma, os dados ficam em Portugal, sob RGPD e direito europeu, sem transferências para os EUA. A conformidade não depende de nenhum acordo transatlântico.
Segurança e privacidade
As dúvidas mais comuns sobre a proteção das mensagens e dos dados.
Sim. A comunicação entre o utilizador e os servidores da Sooma é encriptada com TLS, e as mensagens ficam protegidas no armazenamento.
Não há análise de conteúdo das mensagens para fins comerciais, criação de perfis ou publicidade. O acesso da equipa técnica está limitado ao necessário para prestar suporte.
Os dados dos clientes são tratados em Portugal, ao abrigo do RGPD e da lei portuguesa, sem transferências para fora da União Europeia. A política de privacidade detalha as categorias de dados e os prazos de conservação.
Os dados têm cópias de segurança regulares e a infraestrutura é redundante, para que uma falha num servidor não implique perda de dados.
Os dados estão sujeitos exclusivamente ao direito português e europeu. A Sooma não está abrangida por leis de acesso extraterritorial de países terceiros, como o CLOUD Act americano — ao contrário de qualquer fornecedor sujeito à jurisdição dos EUA, independentemente de onde tenha os servidores.
Sim — consulte a página de Certificações para a lista completa e detalhes de conformidade.