Pular para o conteúdoAtlas Flow
Segurança em Camadas & Governança de Dados

Segurança por arquitetura, em cada camada.

O Atlas Flow combina controles de acesso, segregação por empresa e fluxos de privacidade para apoiar a proteção de dados e as obrigações da LGPD.

Defesa em Profundidade

Como uma requisição é protegida no Atlas Flow.

Cada etapa do tráfego reduz confiança implícita e verifica novamente permissões no servidor.

1. Camada do Cliente

Aplicações Web & Mobile

Comunicação por HTTPS, sessões autenticadas e dados locais limitados ao necessário para a operação móvel.

  • Configuração de transporte seguro e conteúdo controlado
  • Fila durável e limitada dos pontos de GPS offline
2. Camada de Acesso

Identidade & MFA

Supabase Auth gerencia credenciais e sessões; os fluxos controlados usam PKCE e operações privilegiadas exigem MFA.

  • Credenciais processadas pelo provedor de identidade
  • Verificação adicional para administração da plataforma
3. Camada de Aplicação

Políticas de Servidor (RLS)

Políticas RLS e validações do servidor restringem consultas e alterações ao tenant e ao papel autorizados.

  • Row Level Security (RLS) no PostgreSQL
  • Controle de acesso baseado em papéis (RBAC)
4. Camada de Armazenamento

Dados Protegidos & Acesso Restrito

O banco aplica isolamento por empresa, políticas RLS e privilégios mínimos. Arquivos privados são entregues por links temporários assinados.

RLS Ativo
Arquivos Privados
Multiempresa Escopo por tenant
Controles Operacionais

Proteção ativa no dia a dia da sua empresa.

Identidade & Autenticação

Fluxos controlados usam PKCE, e operações privilegiadas da plataforma exigem MFA, além dos controles de sessão e dispositivo.

Isolamento Multiempresa

Identificadores por empresa, RLS e RBAC limitam o acesso ao tenant autorizado e reduzem o risco de acesso cruzado.

Validação Rigorosa no Servidor

Operações críticas usam validações de permissão em RPCs e funções de backend. A emissão fiscal permanece no ERP da empresa.

Arquivos & Comprovantes Privados

Políticas de armazenamento privado e links temporários assinados controlam o acesso aos arquivos protegidos.

Trilha de Auditoria Contínua

Ações críticas de acesso, cobrança, rastreamento e administração geram registros próprios para investigação e prestação de contas.

Integrações Criptografadas

Conexões disponíveis com Bling ERP e Wix usam HTTPS, enquanto tokens e credenciais permanecem no backend.

Privacidade, transparência e controles para a LGPD

Titulares podem solicitar acesso ou exclusão por canais públicos. As solicitações entram em fluxo auditável, com verificação de identidade, execução registrada e respeito às obrigações legais de retenção.

Falar sobre segurança e privacidade