Segurança
Construído com a ordem de prioridade invertida do normal.
Segurança e isolamento vêm antes de conveniência — por decisão de arquitetura, não por acaso.
Pilares
Arquitetura de segurança, ponta a ponta
RBAC com catálogo em código
Permissões versionadas no repositório e espelhadas na tabela. DENY sempre vence. Papéis de sistema por empresa.
Isolamento multi-tenant fail-closed
Toda escrita carimba a empresa a partir do contexto e falha se não houver. Sem contexto, uma leitura retorna zero linhas — nunca todas. Acesso cruzado responde 404, não 403.
MFA com step-up
TOTP e códigos de recuperação. Ações sensíveis exigem reconfirmação recente, não só o login do dia.
SSO OIDC por empresa
Entra ID ou Google, com auto-provisionamento de usuário. Segredos do provedor cifrados em repouso.
LGPD operacional
Export do titular em JSON, anonimização com log append-only e políticas de retenção configuráveis.
Trilha de auditoria imutável
Registro append-only de toda ação relevante — login, criação, alteração, exportação — com autor, objeto, ação e IP.
Webhooks assinados
Entrega HMAC-SHA256 com retry e backoff, e log de entregas — para Slack, Teams ou um endpoint próprio.
Ordem de prioridade do produto
Segurança › Isolamento de empresa › Integridade documental › Auditoria › Permissões › Usabilidade › Escalabilidade
Perguntas frequentes
Dúvidas comuns sobre segurança
As informações desta página têm caráter informativo e descrevem a arquitetura implementada na plataforma. Recomendamos revisão jurídica e regulatória específica para o seu caso de uso antes de decisões de conformidade.
Quer revisar a arquitetura de segurança com o seu time técnico?
Fale com nosso time e agende uma sessão técnica sobre isolamento, RBAC e auditoria.