A segurança é tratada como um processo contínuo. A plataforma combina isolamento de dados, acesso mínimo, rastreabilidade e controlos operacionais, com requisitos adicionais antes de produção.
Controlos implementados
- Autenticação, verificação de e-mail, limites de tentativas e MFA TOTP;
- Separação por organização na aplicação e políticas PostgreSQL Row-Level Security;
- RBAC, autorizações por recurso e auditoria append-only;
- Documentos privados, controlo de tipo e tamanho, hash SHA-256 e download autorizado;
- Classificação, versões, retenção, legal hold e dupla aprovação de eliminações;
- Segredos por ambiente e filas resilientes para tarefas assíncronas.
Produção responsável
Uma implantação de produção exige TLS, cookies seguros, credenciais exclusivas, backups cifrados e testados, monitorização, rotação de segredos, princípio de menor privilégio e revisão jurídica e técnica. A demonstração local não deve receber dados reais.
Comunicação de vulnerabilidades
Comunique suspeitas de forma privada através do contacto indicado no rodapé, com descrição suficiente para reprodução segura. Não inclua dados pessoais, credenciais ou conteúdos de clientes. Evite testes destrutivos, indisponibilidade, engenharia social e acesso a dados de terceiros.
Questões sobre esta informação?
