Segurança e dados
O que garantimos hoje sobre como os dados da sua empresa são guardados e protegidos, em linguagem direta — só o que já foi verificado na prática, sem selo nem certificação.
Os dados de cada empresa ficam separados no banco
Cada empresa só enxerga as próprias linhas de dado. Essa separação é aplicada pelo próprio banco de dados, com uma trava que a aplicação não tem como contornar, em todas as tabelas que guardam dado de cliente — não depende de o código lembrar de filtrar certo. Conferimos isso comparando a contagem de linhas retornada contra o banco real, empresa por empresa.
A credencial de quem está logado não é lida pela página
Depois do login, a credencial que mantém a sua sessão ativa fica guardada num cookie que o JavaScript da própria página não consegue ler. Um script malicioso rodando na página não teria como copiar essa credencial.
Só endereços autorizados falam com a nossa API
A nossa API só responde a uma lista exata de endereços autorizados a fazer pedidos a ela. Um endereço parecido com o nosso, com um sufixo semelhante tentando se passar por um endereço autorizado, é recusado — essa proteção já foi testada em produção.
Ficou alguma dúvida sobre segurança?
Fale com a gente antes de decidir — preferimos responder a uma pergunta específica do que deixar você adivinhar.
Falar com a gente