> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tess.im/llms.txt
> Use this file to discover all available pages before exploring further.

# Infraestrutura

A Tess opera em modelo cloud-first: a infraestrutura física dos data centers fica com o provedor de nuvem; a Tess desenha e opera a camada lógica — redes, identidade cloud, criptografia, backups e proteção das superfícies expostas à internet.

## Ambiente de produção

* Workloads de produção ficam em redes segregadas, separadas de usos não produtivos.
* Entrada de tráfego passa por balanceamento e verificação de saúde dos serviços.
* Regras de rede restringem o que pode falar com o quê — especialmente caminhos administrativos.
* Acesso privilegiado à infraestrutura é limitado a pessoas autorizadas e fica sujeito a registro.

## Borda e superfícies públicas

* DNS, distribuição de conteúdo e proteções de borda ajudam a absorver abuso e ataques volumétricos.
* Filtros na borda reduzem tráfego malicioso antes que chegue à aplicação.
* Endpoints públicos sensíveis exigem comunicação criptografada.
* Controles físicos (prédio, energia, acesso ao hardware) são responsabilidade do provedor de nuvem, monitorados pela Tess via relatórios e obrigações contratuais.

## O que isso significa para o cliente

Você não precisa operar servidores da Tess. O isolamento entre clientes, a criptografia e a proteção de perímetro fazem parte do serviço. Sua responsabilidade permanece sobre redes, dispositivos e identidades da sua própria empresa ao acessar a plataforma.

<Info>
  Em auditorias, a Tess descreve e evidencia os controles sob sua gestão e acompanha as garantias de segurança publicadas pelos provedores críticos (modelo de responsabilidade compartilhada na nuvem).
</Info>

## Relacionado

* [Proteção de Dados](/Protecao-Dados)
* [Continuidade de Negócios](/Continuidade-Negocios)
* [Responsabilidades](/Responsabilidades)
