PROTEÇÃO EM CAMADAS
O cuidado está
nos detalhes.
Da credencial que conecta o ERP à pessoa que acompanha uma entrega, cada acesso tem controles próprios.
01Credenciais criptografadas
As credenciais dos seus sistemas são criptografadas com AES-256-GCM antes de serem gravadas. A proteção vincula cada credencial à empresa à qual ela pertence.
Em produção, a arquitetura exige gerenciamento de chaves com AWS KMS. As credenciais salvas não são exibidas novamente na interface.
AES-256-GCM · AWS KMS02Conexões protegidas
As conexões dos integradores exigem HTTPS em produção. As verificações de destino bloqueiam endereços internos e protocolos não permitidos, reduzindo a exposição a requisições indevidas.
A configuração de produção também impede que exceções de desenvolvimento desativem essas proteções.
HTTPS · CONTROLE DE DESTINOS03Dados isolados por empresa
O isolamento dos dados é aplicado no banco de dados com políticas de segurança por linha. Cada operação recebe o contexto da empresa que pode acessar.
A aplicação utiliza uma conta de banco com permissões restritas, separada da conta responsável por alterações na estrutura.
ISOLAMENTO · MENOR PRIVILÉGIO04Acesso com responsabilidade
Papéis de Administrador, Operador e Leitor definem o que cada pessoa pode fazer. Sua empresa pode exigir verificação em duas etapas para os membros.
A verificação em duas etapas é obrigatória para a equipe interna. O acesso de suporte às contas de clientes é somente leitura e fica registrado.
PERMISSÕES · VERIFICAÇÃO EM DUAS ETAPAS05Ações que podem ser auditadas
Alterações de configuração, ações de segurança e acessos de suporte deixam registros para consulta. O histórico de execuções permite acompanhar o processamento das integrações.
Os mecanismos de registro ocultam credenciais e valores sensíveis conhecidos para reduzir sua exposição nos logs.
TRILHA DE AUDITORIA · HISTÓRICO06Proteção ao longo da sessão
As sessões são mantidas no banco de dados e invalidadas no servidor ao sair. Ações sensíveis de verificação em duas etapas exigem uma nova confirmação.
Limites de tentativas e validação de entradas reforçam a proteção dos acessos e das operações.
SESSÕES · VALIDAÇÃO · LIMITES DE TENTATIVAS