Skip to content
A Nokumo AI Visibility já está em acesso antecipado — veja como a IA descreve o seu hotel.Inscrever-se na lista de espera →
nokumo
Segurança

Os passaportes dos seus hóspedes nunca saem da UE. Nem mais nada.

Azure Frankfurt e Amesterdão. AES-256 em repouso. TLS 1.3 em trânsito. Teste de penetração anual pela SEC-Consult. ePorezna e FURS em APIs governamentais com certificate pinning. Aqui está exatamente o que isso significa na prática.

Microsoft Azure Infrastructure

Nokumo is hosted exclusively on Microsoft Azure in EU data centers. Your guest data never leaves EU jurisdiction.

  • EU data residency (Frankfurt / Amsterdam)
  • 99.9% uptime SLA
  • Automatic failover and disaster recovery
  • Azure DDoS protection

AES-256 Encryption

All data is encrypted at rest with AES-256 and in transit with TLS 1.3. Payment data is tokenised and never stored on Nokumo servers.

  • AES-256 encryption at rest
  • TLS 1.3 for all connections
  • Stripe tokenisation for payment data
  • No plaintext credentials stored

ISO 27001-Aligned

Our information security management follows ISO 27001 principles. We conduct annual security audits and penetration testing.

  • ISO 27001-aligned ISMS
  • Annual penetration testing
  • Vulnerability disclosure programme
  • Incident response under 4 hours

GDPR Compliance

Nokumo acts as a data processor under GDPR. A full Data Processing Agreement (DPA) is available for all customers.

  • Full DPA available on request
  • Data subject rights supported
  • Right to erasure implemented
  • Sub-processor list published

EU Regulatory Security

Croatian eVisitor, ePorezna, and FURS integrations use government-approved secure channels with certificate-pinned APIs.

  • ePorezna certificate-pinned API
  • FURS secure channel integration
  • eVisitor government API compliance
  • Fiscal log integrity guaranteed

Responsible Disclosure

Security researchers can report vulnerabilities via our responsible disclosure programme. We respond within 24 hours.

  • security@nokumo.net
  • PGP key available
  • Hall of fame for researchers
  • No legal action for good-faith disclosure

Certificações e estado de conformidade

ISO 27001-alinhado
RGPD (UE) 2016/679
Controlos SOC 2
PCI DSS via Stripe
CAIQ (mediante pedido)
Lista de sub-responsáveis (publicado)

Precisamos de um CAIQ preenchido para o nosso processo de aquisição. Está disponível?

EC
Enterprise customers
Contact sales to request the completed CAIQ under NDA

Lista de sub-responsáveis pelo tratamento

Microsoft Azure — infraestrutura cloud, regiões EU-West
Stripe — processamento de pagamentos, conforme PCI DSS
SendGrid — entrega de e-mail transacional
Lista completa disponível em nokumo.com/security

Precisa de documentação para aquisição?

Acordo de Tratamento de Dados (DPA) — disponível mediante pedido
Lista de sub-responsáveis — publicada e atualizada trimestralmente
Carta de evidência ISO 27001 — disponível sob NDA
Questionário de segurança (CAIQ) — preenchido mediante pedido

Resumo abreviado do CAIQ

Encriptam dados em repouso?

Sim — AES-256 para todas as bases de dados de produção. Chaves geridas pelo Azure Key Vault.

Suportam MFA?

Sim — MFA imposto para todas as contas de administrador. Disponível para todas as contas de pessoal.

Onde são armazenados os dados?

Microsoft Azure West Europe (Países Baixos) e North Europe (Irlanda). Sem dados fora da UE.

Testes de penetração anuais?

Sim — empresa terceira independente. Relatórios disponíveis para clientes enterprise sob NDA.

Perguntas frequentes de segurança

Pronto para entrar em funcionamento em 1 semana?

Junte-se a centenas de operadores hoteleiros nos nossos mercados principais. 14 dias de teste gratuito. Sem cartão de crédito.

Sem cartão de crédito · Operacional em 1 semana · Conformidade UE incluída

50% off for early accessNo commitmentCancel anytime

Be first in line for Nokumo AI Visibility

Future-proof your digital presence directly within Nokumo AI Visibility and discover exactly how AI engines view and recommend your booking engine.