segurança e controle de acesso

Segurança da plataforma ConectaEmpresa

Entenda como o ConectaEmpresa organiza identidade, permissões, separação entre empresas e proteção dos dados dentro da arquitetura da plataforma.

Conhecer a plataforma
TransparênciaAcesso por perfilArquitetura multiempresaWeb responsiva

Camadas de proteção

Arquitetura multiempresa

Cada organização trabalha em seu próprio contexto lógico. O vínculo de empresa faz parte das regras de acesso para reduzir o risco de exposição cruzada entre clientes.

Perfis e permissões

Administrador Master, administração da empresa, RH, gestores e funcionários recebem capacidades diferentes conforme a responsabilidade e a configuração do ambiente.

Políticas no backend

A arquitetura utiliza Row Level Security (RLS) e regras no banco para que a proteção não dependa apenas do que a interface esconde ou exibe.

Arquivos privados

Recursos sensíveis, como anexos e imagens privadas, podem permanecer em armazenamento restrito e ser acessados por mecanismos autorizados, em vez de links públicos permanentes.

Segurança não depende só da interface

O navegador é apenas uma parte do sistema. Regras importantes de autorização devem ser aplicadas no backend e no banco. O ConectaEmpresa foi estruturado para combinar autenticação, vínculo de empresa, perfis e políticas de dados. Isso reduz a dependência de verificações exclusivamente em JavaScript.

Credenciais e integrações

Chaves privadas, credenciais SMTP e chaves de serviço não devem ser incorporadas ao código entregue ao navegador. Integrações que exigem segredo precisam permanecer em ambiente de servidor ou configuração protegida. A interface pode utilizar apenas credenciais públicas projetadas para esse uso, sempre respeitando as políticas de acesso do backend.

Responsabilidade compartilhada

A proteção também depende da configuração da empresa: contas individuais, senhas fortes, revisão de permissões, desligamento de acessos que não são mais necessários e cuidado com dispositivos compartilhados fazem parte da operação segura. Nenhuma plataforma elimina todos os riscos; segurança é um processo contínuo de configuração, atualização e monitoramento.

Perguntas frequentes

Informações diretas sobre segurança da plataforma conectaempresa.

O ConectaEmpresa separa dados de empresas diferentes?

A arquitetura é multiempresa e utiliza vínculo de empresa e políticas de acesso para separar os contextos. A configuração e as regras do backend continuam sendo parte essencial dessa proteção.

A segurança depende apenas do app.js?

Não. Autorizações relevantes devem ser validadas também no backend e no banco, incluindo políticas de RLS e regras de acesso.

Chaves privadas ficam no navegador?

Não devem ficar. Credenciais privadas, service role e segredos de provedores precisam permanecer fora do código entregue ao navegador.

Relato responsável de vulnerabilidade

Se você identificar uma possível falha de segurança, use o canal publicado em security.txt ou escreva para nivaldop99h@gmail.com. Inclua apenas o necessário para reprodução e não envie senhas, OTPs, tokens, chaves privadas ou dados pessoais de terceiros.

O canal existe para recebimento responsável de relatos. Esta página não promete programa de recompensa, prazo contratual de resposta, certificação de segurança ou ausência de vulnerabilidades.

ConectaEmpresa para PMEs

Gestão de pessoas, jornada, comunicação e processos em uma plataforma web com acesso organizado por perfil.

Explorar o ConectaEmpresa