OpenID Connect com Microsoft Entra ID e Google Workspace; SAML 2.0 sob configuração.
Plataforma / Central de informações técnicas
Arquitetura, segurança, operação e integrações em um só lugar. Encontre as respostas para a avaliação técnica da sua empresa e compartilhe com TI, segurança, jurídico e compras.
Versão 1.0 · Setembro de 2026
Consultar especificações
Nesta página
Como a Hywork Cloud funciona, protege e sustenta os dados da sua empresa
Este é o material técnico oficial da Hywork para processos de compra, homologação e avaliação de segurança. Ele reúne, em um só lugar, como a plataforma funciona, como protege os dados e quais compromissos a Hywork assume.
- Modelo
- SaaS multitenant, sem instalação no cliente
- Hospedagem
- AWS, Estados Unidos
- Login
- SSO (Entra ID, Google) ou CPF/telefone com código
- Criptografia
- TLS 1.2+ em trânsito, AES-256 em repouso
- Recuperação
- RPO até 24 h, RTO até 12 h
- LGPD
- Hywork como operadora, DPO nomeado
O detalhamento item a item está em Especificações detalhadas.
Plataforma
A Hywork Cloud reúne intranet, comunicação interna, gestão do conhecimento e capacitação. Funciona na web responsiva e em um Superapp nativo para iOS e Android, publicado com a marca de cada cliente.
| Módulo | O que faz |
|---|---|
| Comunicação | Feed, comunicados com agendamento, vigência, prioridade e segmentação por público; notificações internas, push e e-mail. |
| Base de Conhecimento | Políticas, normas, manuais e FAQs com metadados, versionamento e busca. |
| Governança e Aceites | Confirmação de leitura com data, hora e versão, relatório de pendências e lembretes. |
| Capacitação | Trilhas, cursos, vídeos, quizzes, certificados e treinamentos obrigatórios. |
| Onboarding | Jornadas por perfil, área, unidade ou cargo. |
| Engajamento | Reconhecimento ligado a valores, comunidades, enquetes e eNPS, calendário, diretório e formulários. |
| IA corporativa (Dora) | Busca e respostas em linguagem natural a partir de documentos oficiais, com citação da fonte. |
| Indicadores | Alcance, leitura, adoção, cliques, aceites e treinamentos, com exportação para Excel e BI. |
A administração é no-code: após a implantação, o próprio cliente gerencia páginas, menus, conteúdos, identidade visual, grupos e permissões. Toda a plataforma, o suporte e os materiais são em português do Brasil.
Arquitetura e hospedagem
A Hywork Cloud é uma plataforma SaaS multitenant hospedada em provedores de nuvem certificados, com a aplicação e os dados nos Estados Unidos. O acesso aos dados é sempre mediado pela camada de aplicação, que aplica autenticação, permissões e regras de negócio antes de qualquer leitura ou gravação.
Isolamento entre clientes
Cada cliente opera em um ambiente próprio, com interface e configurações independentes. O isolamento dos dados é garantido em todas as camadas da aplicação, de modo que um usuário só acessa informações da própria empresa e dentro das suas permissões.
Desempenho e escala
Tarefas pesadas, como indexação de documentos, relatórios e notificações em massa, são processadas em segundo plano. A interface continua respondendo rápido em picos de uso, e a capacidade cresce conforme a base de usuários.
O diagrama técnico e o detalhamento dos controles são apresentados em reunião técnica, mediante termo de confidencialidade.
Segurança
As políticas de segurança da Hywork seguem a ISO/IEC 27001/27002. A Hywork não possui certificação ISO 27001 ou SOC 2 própria; a infraestrutura roda em provedores que possuem essas certificações.
| Controle | Como é feito |
|---|---|
| Autenticação | SSO via OpenID Connect com Microsoft Entra ID e Google Workspace; SAML 2.0 sob configuração. Colaboradores sem e-mail corporativo entram por CPF ou telefone com código de uso único. |
| MFA | Herdado do provedor de identidade do cliente. Na equipe Hywork, obrigatório em todos os sistemas internos. |
| Senhas | Com SSO, a Hywork não armazena senhas. Credenciais próprias são armazenadas com algoritmos de hash modernos e salt, conforme as recomendações atuais de mercado. |
| Controle de acesso | Perfis configuráveis (RBAC) com permissões de leitura, escrita, exclusão, publicação e aprovação, somados à segmentação por área, unidade e cargo. |
| Auditoria | Registro inalterável das ações críticas, com usuário, data, hora, IP, tipo de operação e o valor antes e depois da alteração, consultável pelos administradores do cliente. |
| Criptografia | HTTPS com TLS 1.2 ou superior; AES-256 no banco de dados e nos arquivos. |
| Perímetro | Firewall de aplicação, proteção contra intrusão e contra ataques de negação de serviço, com possibilidade de restrição geográfica. |
| Vulnerabilidades | Correções aplicadas pela equipe de Sustentação, codificação segura seguindo OWASP, revisão de código, gestão de dependências e testes de segurança automatizados durante o desenvolvimento. |
| Mudanças | Processo formal baseado em ITIL e ISO 20000, com avaliação de impacto, aprovação, plano de rollback e revisão pós-implantação. |
| Pessoas | Treinamento de LGPD e segurança para colaboradores e terceiros; termos de confidencialidade assinados por colaboradores e fornecedores. |
Privacidade e LGPD
Os dados e conteúdos pertencem ao cliente, que atua como controlador. A Hywork trata os dados como operadora, apenas para prestar o serviço contratado. O encarregado de dados (DPO) é Thiago Pavani, CTO da Hywork.
A plataforma permite exportar, anonimizar e excluir dados pessoais mediante solicitação do cliente, para atender os direitos dos titulares.
Transferência internacional
Os dados ficam na AWS, nos Estados Unidos. A transferência internacional se apoia nas cláusulas contratuais dos provedores, conforme o art. 33 da LGPD.
Subprocessadores
| Empresa | Finalidade | Dados envolvidos |
|---|---|---|
| Amazon Web Services | Banco de dados, arquivos e processamento | Todos os dados da plataforma |
| Vercel | Hospedagem das interfaces web | Tráfego de navegação |
| Cloudflare | DNS, WAF e proteção de rede | Tráfego de rede |
| OpenAI (API) | IA corporativa: indexação e respostas | Trechos de documentos publicados e perguntas dos usuários |
| Twilio SendGrid | E-mails transacionais | Nome, e-mail e conteúdo da notificação |
| Google Firebase | Notificações push e autenticação por código | Identificador do dispositivo e telefone |
Inteligência artificial
A IA só consulta conteúdos que o usuário tem permissão para ver e responde apenas com base em documentos oficiais publicados, sempre citando a fonte. Quando a informação não está documentada, a IA não inventa: indica a área responsável. Os conteúdos dos clientes não são usados para treinar modelos públicos.
Disponibilidade e continuidade
A plataforma roda em serviços gerenciados da AWS, com redundância, monitoramento 24x7 e alertas automáticos. O compromisso contratual é de 98% de disponibilidade mensal, excluídas as manutenções comunicadas com antecedência.
| Item | Compromisso |
|---|---|
| Disponibilidade contratual | 98% ao mês |
| Backup | Automático e diário, criptografado, com cópia em região geográfica distinta |
| RPO (perda máxima de dados) | Até 24 horas |
| RTO (tempo máximo de recuperação) | Até 12 horas |
| Testes de restauração e continuidade | No mínimo uma vez por ano |
| Manutenção programada | Preferencialmente fora do horário comercial, avisada com pelo menos 48 horas por e-mail e na plataforma |
| Incidentes relevantes | Comunicados aos administradores do cliente |
Suporte e SLA
O suporte atende de segunda a sexta, das 8h às 18h, pelo portal de chamados, por e-mail e por chat na área administrativa. Incidentes críticos têm acionamento também fora do horário comercial.
| Criticidade | Exemplo | Primeira resposta | Solução ou contorno |
|---|---|---|---|
| Crítica | Plataforma indisponível para todos | 1 hora | 4 horas |
| Alta | Função essencial sem funcionar | 4 horas | 1 dia útil |
| Média | Falha com alternativa disponível | 8 horas | 3 dias úteis |
| Baixa | Dúvida ou melhoria | 2 dias úteis | Conforme roadmap |
Escalonamento: Suporte (N1), Sustentação (N2), Líder de Sustentação e CTO.
Incidentes de segurança
A resposta é coordenada pelo Líder de Sustentação e pelo DPO. O cliente é avisado em até 24 horas da confirmação de um incidente que afete seus dados, e a Hywork apoia o cliente na comunicação à ANPD dentro do prazo regulamentar.
Implantação
Como referência, um cliente de 800 colaboradores entrou em produção em cerca de 15 dias. O prazo real depende das integrações e do volume de conteúdo migrado.
- KickoffAlinhamento de objetivos, responsáveis e cronograma.
- LevantamentoEstrutura organizacional, públicos, conteúdos e integrações.
- ConfiguraçãoIdentidade visual, perfis, segmentos, taxonomia, home e menus.
- IntegraçõesSSO e demais sistemas previstos no escopo.
- Migração de conteúdosCarga inicial com os volumes definidos na proposta.
- HomologaçãoValidação com os usuários-chave.
- TreinamentoAdministradores, publicadores e usuários-chave.
- Go-live e hypercareEntrada em produção com acompanhamento próximo no período inicial.
Um gerente de projeto acompanha a implantação, e um Customer Success segue com o cliente após o go-live. Por ser SaaS, não há ambiente de homologação separado por padrão; um espaço adicional para testes pode ser contratado.
Integrações e requisitos técnicos
As integrações usam APIs REST com autenticação por token/OAuth. A documentação no padrão OpenAPI é entregue para as integrações contratadas, junto com limites e rate limits.
- Microsoft 365: SSO com Entra ID, distribuição de comunicados no Teams e por e-mail, e documentos conectados do SharePoint/OneDrive.
- Google Workspace: SSO via OpenID Connect.
- Carga de dados: importação em massa de usuários, estrutura organizacional, conteúdos e agenda por CSV/XLSX.
- Eventos: webhooks para automações.
- Sistemas externos: hub de acessos com links, deep links e SSO, conforme o que cada sistema suporta.
- Documentos oficiais: indexação de sistemas de gestão documental via HyDrive, mantendo o sistema de origem como fonte oficial.
- BI: exportação CSV/XLSX e APIs para ferramentas como Power BI.
Requisitos do lado do cliente
| Item | Requisito |
|---|---|
| Navegadores | Versões atuais de Chrome, Edge, Firefox e Safari, sem plug-ins |
| App | Android 8 ou superior e iOS 14 ou superior, pelas lojas oficiais |
| Rede | Internet banda larga e liberação dos domínios da Hywork no firewall/proxy, se houver |
| Infraestrutura local | Nenhuma |
| Arquivos | PDF, Office, JPG, PNG, GIF e MP4; até 100 MB por documento e 500 MB por vídeo |
| Desempenho | Tempo médio abaixo de 2 segundos para telas e operações simples |
Encerramento e portabilidade
Ao fim do contrato, o cliente recebe seus dados em formatos abertos e a Hywork os exclui depois, com declaração formal.
- SolicitaçãoO cliente pede a exportação dos dados.
- EntregaEm até 60 dias, por link seguro: conteúdos, documentos, usuários, estruturas e métricas em CSV, XLSX, JSON e arquivos originais, preservando autoria, datas, categorias e relacionamentos.
- ExclusãoApós os prazos legais e contratuais, os dados são excluídos e a Hywork emite uma declaração de exclusão.
- BackupsAs cópias de backup são eliminadas em até 60 dias após o encerramento.
A exportação padrão não tem custo. Migrações customizadas para outro sistema são orçadas à parte.
Políticas e documentos
Os documentos abaixo estão disponíveis mediante termo de confidencialidade. Solicite pelo seu contato comercial na Hywork.
- Classificação e Tratamento da InformaçãoQuatro níveis, de Público a Estritamente Confidencial
- Gerenciamento de AcessosAutenticação e gestão de credenciais
- Controle de Acesso e Segurança de RedeProteção de rede e de acessos remotos
- Utilização de Serviços em NuvemSeleção de provedores e menor privilégio
- Continuidade do NegócioResiliência, resposta e recuperação
- Segurança FísicaControle de acesso ao escritório
- Avaliação de Segurança de FornecedoresAvaliação de risco e requisitos contratuais
- Procedimento de Gestão de MudançasBaseado em ITIL e ISO 20000
- Código de Ética e Conduta de FornecedoresPortuguês e inglês
- Treinamento de LGPD e SegurançaAplicado a colaboradores e terceiros
Todas as capacidades da plataforma, organizadas por tema. Busque por palavra-chave ou filtre por tema.
CPF e/ou telefone com código de uso único, convivendo com o SSO.
Herdado do provedor de identidade via SSO; acesso por CPF/telefone validado por código.
Com SSO, segue as políticas de sessão do provedor de identidade.
Perfis pré-definidos (administrador, gestor/moderador, publicador, colaborador) e personalizados, com permissões de leitura, escrita, exclusão, publicação e aprovação por módulo.
Registro inalterável das ações críticas com usuário, data, hora, IP, tipo de operação e valor antes e depois, consultável pelos administradores.
Inclusão, alteração e desligamento centralizados; importação em massa por CSV/XLSX com unidade, área, departamento e cargo.
Por unidade, área, departamento, cargo, liderança, equipe, grupos personalizados e combinação de critérios.
Texto, imagens, vídeos, anexos e links, com histórico e link permanente por publicação.
Agendamento, vigência/expiração, fixação em destaque e prioridade.
Uma publicação alcança vários públicos sem duplicação; cada colaborador vê só o que é pertinente ao seu perfil.
Área responsável, público, vigência, responsável, categoria, prioridade e fonte, configurados na implantação.
Edição, substituição e arquivamento com histórico e identificação da versão vigente.
Área dedicada com o que mudou, quem é impactado, ação esperada, vigência e fonte.
Ciência com data, hora e versão do documento, relatório de pendências e lembretes automáticos.
Políticas, normas, manuais e FAQs com responsável, área, última atualização, vigência, categoria, tags e público.
Indexação via HyDrive, mantendo o sistema de origem como fonte oficial.
Comunicados, documentos, FAQs e treinamentos, com filtros por categoria, área, tipo, público e data.
Trilhas, vídeos, quizzes, certificados, treinamentos obrigatórios segmentados e acompanhamento de progresso.
Jornadas por perfil, área, unidade ou cargo, com cultura, políticas com aceite, sistemas, contatos e treinamentos.
Internas, push e e-mail, configuráveis por tipo e prioridade; comunicados críticos em destaque.
Logo, cores, menus, home, banners e componentes configurados pelo próprio administrador, na web e no app.
Links e atalhos a sistemas externos segmentados por público, com SSO/deep link quando o destino suporta.
Listagens e relatórios em XLSX e CSV.
Alcance, leitura, engajamento, adoção e aceites, com filtros por período, unidade, área, grupo e categoria.
Relatórios nativos com filtros; análises livres via exportação para Excel ou ferramentas de BI.
Público elegível, alcance, visualizações, acessos e cliques em links, por segmento.
Quem confirmou, quando, qual versão e pendências; exportável para auditoria.
Usuários ativos, frequência de acesso e distribuição web x app.
Ranking de conteúdos, documentos e treinamentos.
Relatório dos termos pesquisados pelos colaboradores.
Matrícula, progresso, conclusão, pendências e notas.
Comentários, reações, reconhecimentos e participação em enquetes.
Segunda a sexta, 8h–18h, por portal de chamados, e-mail e chat; acionamento de incidentes críticos fora do horário; monitoramento 24x7.
Crítica: 1 h de resposta e 4 h para solução ou contorno. Alta: 4 h e 1 dia útil. Média: 8 h e 3 dias úteis. Baixa: 2 dias úteis.
Suporte (N1), Sustentação (N2), Líder de Sustentação e CTO.
Ambiente de produção por cliente; espaço adicional para testes pode ser contratado.
Kickoff, levantamento, configuração, integrações, migração, homologação, treinamento, go-live e hypercare, com gerente de projeto dedicado.
Administradores, publicadores e usuários-chave; carga horária definida na proposta.
Carga inicial inclusa, com volumes definidos na proposta.
Hypercare no período inicial e Customer Success contínuo.
Administração no-code de conteúdos, menus, páginas, grupos, permissões e notificações.
Aviso de manutenções e mudanças relevantes com pelo menos 48 horas, por e-mail e na plataforma.
Plataforma, suporte, manuais e treinamentos 100% em português do Brasil.
Somente a partir de documentos oficiais publicados, com citação da fonte; sem resposta inventada quando não há documento.
A IA consulta só o que o usuário pode ver; conteúdos dos clientes não treinam modelos públicos.
Perguntas em linguagem natural em português, com sugestão de conteúdos relacionados.
Calendário, diretório, comunidades, enquetes/eNPS, reconhecimento ligado a valores e formulários, com segmentação.
Habilitáveis por conteúdo, com moderação e fluxo de aprovação.
Distribuição de comunicados, mantendo a intranet como fonte oficial.
98% ao mês em contrato, excluídas manutenções programadas avisadas com 48 horas.
RPO até 24 horas; RTO até 12 horas.
Diário, automático, criptografado e copiado para uma região geográfica distinta.
No mínimo uma vez por ano.
Monitoramento e alertas automáticos 24x7; incidentes relevantes comunicados aos administradores do cliente.
Plataforma escalável horizontalmente.
TLS 1.2+ em trânsito; AES-256 no banco de dados e nos arquivos.
Com SSO, não são armazenadas; credenciais próprias usam hash moderno com salt.
Firewall de aplicação, proteção contra intrusão e negação de serviço, com restrição geográfica.
Centralizados e monitorados pela Sustentação.
Sem certificação própria; políticas alinhadas à ISO/IEC 27001/27002; infraestrutura AWS com ISO 27001 e SOC 1/2.
Codificação segura (OWASP), revisão de código e testes de segurança automatizados durante o desenvolvimento.
Hywork como operadora; DPO nomeado; exportação, anonimização e exclusão de dados pessoais sob solicitação.
AWS, Estados Unidos; subprocessadores listados na seção Privacidade.
Aviso ao cliente em até 24 horas da confirmação; apoio na comunicação à ANPD.
TLS emitido por autoridade certificadora reconhecida.
100% SaaS; a Hywork mantém toda a infraestrutura e banco de dados.
Versões atuais de Chrome, Edge, Firefox e Safari, sem plug-ins.
Android 8+ e iOS 14+, com push e modo offline para conteúdos baixados.
PDF, Office, JPG, PNG, GIF e MP4; até 100 MB por documento e 500 MB por vídeo.
Tempo médio abaixo de 2 segundos para telas e operações simples, com cache e CDN.
REST com token/OAuth; documentação OpenAPI e rate limits para as integrações contratadas.
Para integrações orientadas a eventos.
Importação CSV/XLSX de usuários, estrutura organizacional, conteúdos e agenda.
Entra ID, Teams, SharePoint/OneDrive e envio de comunicados por e-mail.
Exportação CSV/XLSX e APIs para ferramentas como Power BI.
Contraste, texto alternativo e navegação por teclado.
Usuário e administrador, via base de conhecimento e vídeos em PT-BR.
Disponíveis mediante termo de confidencialidade.
Comunicação de mudanças relevantes.
Os dados pertencem ao cliente; a Hywork é operadora.
Até 60 dias, por link seguro, em CSV, XLSX, JSON e arquivos originais, preservando metadados.
Após os prazos legais, com declaração de exclusão; backups eliminados em até 60 dias.
Exportação padrão sem custo; migrações customizadas orçadas à parte.
Onde ficam hospedados os dados?
Na AWS, nos Estados Unidos. A transferência internacional se apoia nas cláusulas contratuais dos provedores, conforme o art. 33 da LGPD.
Os nossos dados ficam separados dos de outros clientes?
Sim. Cada cliente opera em um ambiente próprio, e o isolamento é garantido em todas as camadas da aplicação: um usuário só acessa dados da própria empresa e dentro das suas permissões. O detalhamento técnico é apresentado em reunião, mediante termo de confidencialidade.
A Hywork tem certificação ISO 27001 ou SOC 2?
Não possui certificação própria. As políticas seguem a ISO/IEC 27001/27002, e a infraestrutura roda em provedores certificados (AWS com ISO 27001 e SOC 1/2).
A IA usa os nossos documentos para treinar modelos?
Não. A IA usa a API da OpenAI como subprocessador apenas para indexar e responder. Ela só consulta conteúdos que o usuário pode ver e sempre cita a fonte.
Como os colaboradores fazem login?
Por SSO com Microsoft Entra ID ou Google Workspace (OpenID Connect; SAML 2.0 sob configuração). Quem não tem e-mail corporativo entra por CPF ou telefone com código de uso único.
A Hywork armazena senhas?
Com SSO, não. Nos acessos com credencial própria, as senhas são guardadas com algoritmos de hash modernos e salt, nunca em texto aberto.
Existe ambiente de homologação?
Não por padrão, porque o produto é SaaS e segue um processo próprio de atualização. Um espaço adicional para testes pode ser contratado.
Qual é o horário do suporte?
De segunda a sexta, das 8h às 18h, pelo portal de chamados, e-mail e chat. Incidentes críticos têm acionamento também fora do horário, e a plataforma é monitorada 24x7.
Qual é o SLA de disponibilidade?
98% de disponibilidade mensal em contrato, excluídas as manutenções programadas avisadas com pelo menos 48 horas. A plataforma é monitorada 24x7.
Qual é o RPO e o RTO?
RPO de até 24 horas e RTO de até 12 horas. Os backups são diários, criptografados e copiados para uma região geográfica distinta.
Como somos avisados de manutenções?
Com pelo menos 48 horas de antecedência, por e-mail e por aviso na plataforma. As manutenções são feitas preferencialmente fora do horário comercial.
O que acontece em caso de incidente de segurança?
O cliente é avisado em até 24 horas da confirmação de um incidente que afete seus dados. A Hywork apoia o cliente na comunicação à ANPD dentro do prazo regulamentar.
Quanto tempo leva a implantação?
Como referência, um cliente de 800 colaboradores entrou em produção em cerca de 15 dias. O prazo real depende das integrações e do volume de conteúdo.
Precisamos instalar algo?
Não. Basta um navegador atualizado ou o app. Se houver firewall ou proxy, é preciso liberar os domínios da Hywork.
Quais versões de celular são suportadas?
Android 8 ou superior e iOS 14 ou superior.
Qual o tamanho máximo de arquivos?
Até 100 MB por documento e 500 MB por vídeo. Formatos: PDF, Office, JPG, PNG, GIF e MP4.
A plataforma integra com Microsoft 365?
Sim: SSO com Entra ID, distribuição de comunicados no Teams e por e-mail, e documentos conectados do SharePoint/OneDrive.
Existe API?
Sim, APIs REST com token/OAuth e webhooks. A documentação no padrão OpenAPI é entregue para as integrações contratadas.
Como recebemos os dados se encerrarmos o contrato?
Em até 60 dias após a solicitação, por link seguro, em CSV, XLSX, JSON e arquivos originais. Depois dos prazos legais, os dados são excluídos com declaração formal, e os backups são eliminados em até 60 dias.
Quem é o encarregado de dados (DPO)?
Thiago Pavani, CTO da Hywork.
Como obtenho as políticas de segurança completas?
Pelo seu contato comercial na Hywork, mediante termo de confidencialidade.
Precisa da documentação completa?
Solicite as políticas e os documentos complementares pelo atendimento comercial da Hywork. Os materiais são disponibilizados mediante termo de confidencialidade.
Hywork · São Paulo, Brasil · Documento de uso público para processos comerciais. As condições contratuais prevalecem sobre este material.
