O que o seu time de TI vai perguntar, respondido antes da reunião
Isolamento de dados
Nossas plataformas multi-tenant separam dados por cliente na estrutura, não por filtro de aplicação: identificador de projeto indexado em praticamente todo modelo de dados, e uma coleção vetorial dedicada por cliente — a base de conhecimento de um cliente não compartilha índice com a de outro.
Autenticação e controle de acesso
- Autenticação por token JWT com senhas em bcrypt e rotação por refresh token
- Controle de acesso por papel (RBAC), com suíte de teste automatizada dedicada
- Auto-cadastro público desabilitado: acesso é concedido, não requisitado
- Em canais abertos como WhatsApp, verificação de identidade por e-mail cadastrado + código de uso único, com contagem de tentativas, bloqueio e comportamento fail-closed: em erro de banco, o sistema nega — nunca libera
Integridade de arquivo e documento
- Upload validado por magic bytes, não pelo tipo declarado pelo cliente
- Leitura e verificação offline de assinatura digital ICP-Brasil (PAdES) em PDF recebido, detectando alteração posterior à assinatura
- Arquivo temporário removido após confirmação de processamento
Trilha de auditoria
Todo caso processado gera registro com entrada, saída, regra aplicada e motivo da aprovação ou da rejeição. Em sistemas de cálculo, o histórico é imutável: recálculo cria versão nova e preserva a anterior com as regras vigentes na época.
Onde o dado roda
Nossos sistemas rodam em infraestrutura gerenciada (Railway, Vercel, Supabase) ou em servidor dedicado, conforme a exigência de cada projeto. Integrações com sistemas do cliente são server-to-server, com credenciais em variável de ambiente — nunca no código.
Exigência de dado em ambiente do próprio cliente é avaliada projeto a projeto, com o CTO, antes da proposta. Não afirmamos na página o que ainda não operamos.
LGPD
- Coleta limitada ao necessário para a finalidade do processo automatizado
- Dado pessoal segregado por cliente e por projeto
- Registro de tratamento auditável por caso
- Contrato com cláusula de confidencialidade e de tratamento de dados
⚠ Antes de publicar: os itens de LGPD acima derivam do que está implementado e auditado. Rotina automatizada de exclusão e portabilidade não foi verificada em código — só entra nesta página depois de o CTO confirmar. Página de segurança com afirmação frouxa é pior que página de segurança inexistente.