Pular para o conteúdo

Segurança e dados

O que garantimos hoje sobre como os dados da sua empresa são guardados e protegidos, em linguagem direta — só o que já foi verificado na prática, sem selo nem certificação.

Os dados de cada empresa ficam separados no banco

Cada empresa só enxerga as próprias linhas de dado. Essa separação é aplicada pelo próprio banco de dados, com uma trava que a aplicação não tem como contornar, em todas as tabelas que guardam dado de cliente — não depende de o código lembrar de filtrar certo. Conferimos isso comparando a contagem de linhas retornada contra o banco real, empresa por empresa.

A credencial de quem está logado não é lida pela página

Depois do login, a credencial que mantém a sua sessão ativa fica guardada num cookie que o JavaScript da própria página não consegue ler. Um script malicioso rodando na página não teria como copiar essa credencial.

Só endereços autorizados falam com a nossa API

A nossa API só responde a uma lista exata de endereços autorizados a fazer pedidos a ela. Um endereço parecido com o nosso, com um sufixo semelhante tentando se passar por um endereço autorizado, é recusado — essa proteção já foi testada em produção.

Ficou alguma dúvida sobre segurança?

Fale com a gente antes de decidir — preferimos responder a uma pergunta específica do que deixar você adivinhar.

Falar com a gente