Pular para o conteúdo principal
FuturoSynapse

Segurança

Construído com a ordem de prioridade invertida do normal.

Segurança e isolamento vêm antes de conveniência — por decisão de arquitetura, não por acaso.

Pilares

Arquitetura de segurança, ponta a ponta

RBAC com catálogo em código

Permissões versionadas no repositório e espelhadas na tabela. DENY sempre vence. Papéis de sistema por empresa.

Isolamento multi-tenant fail-closed

Toda escrita carimba a empresa a partir do contexto e falha se não houver. Sem contexto, uma leitura retorna zero linhas — nunca todas. Acesso cruzado responde 404, não 403.

MFA com step-up

TOTP e códigos de recuperação. Ações sensíveis exigem reconfirmação recente, não só o login do dia.

SSO OIDC por empresa

Entra ID ou Google, com auto-provisionamento de usuário. Segredos do provedor cifrados em repouso.

LGPD operacional

Export do titular em JSON, anonimização com log append-only e políticas de retenção configuráveis.

Trilha de auditoria imutável

Registro append-only de toda ação relevante — login, criação, alteração, exportação — com autor, objeto, ação e IP.

Webhooks assinados

Entrega HMAC-SHA256 com retry e backoff, e log de entregas — para Slack, Teams ou um endpoint próprio.

Ordem de prioridade do produto

Segurança Isolamento de empresa Integridade documental Auditoria Permissões Usabilidade Escalabilidade

Perguntas frequentes

Dúvidas comuns sobre segurança

Aviso legal

As informações desta página têm caráter informativo e descrevem a arquitetura implementada na plataforma. Recomendamos revisão jurídica e regulatória específica para o seu caso de uso antes de decisões de conformidade.

Quer revisar a arquitetura de segurança com o seu time técnico?

Fale com nosso time e agende uma sessão técnica sobre isolamento, RBAC e auditoria.