Pular para o conteúdo principal
FuturoGovernance

Segurança

Construído com a ordem de prioridade invertida do normal.

Segurança e isolamento vêm antes de conveniência — por decisão de arquitetura, não por acaso.

Pilares

Arquitetura de segurança, ponta a ponta

RBAC com catálogo em código

Permissões versionadas no repositório e espelhadas na tabela. DENY sempre vence. Papéis de sistema por empresa.

Isolamento multi-tenant fail-closed

Toda escrita carimba a empresa a partir do contexto e falha se não houver. Sem contexto, uma leitura retorna zero linhas — nunca todas. Acesso cruzado responde 404, não 403.

MFA com step-up

TOTP e códigos de recuperação. Ações sensíveis exigem reconfirmação recente, não só o login do dia.

SSO OIDC por empresa

Entra ID ou Google, com auto-provisionamento de usuário. Segredos do provedor cifrados em repouso.

LGPD operacional

Export do titular em JSON, anonimização com log append-only e políticas de retenção configuráveis.

Trilha de auditoria imutável

Registro append-only de toda ação relevante — login, criação, alteração, exportação — com autor, objeto, ação e IP.

Webhooks assinados

Entrega HMAC-SHA256 com retry e backoff, e log de entregas — para Slack, Teams ou um endpoint próprio.

Ordem de prioridade do produto

Segurança › Isolamento de empresa › Integridade documental › Auditoria › Permissões › Usabilidade › Escalabilidade

Perguntas frequentes

Dúvidas comuns sobre segurança

Aviso legal

As informações desta página têm caráter informativo e descrevem a arquitetura implementada na plataforma. Recomendamos revisão jurídica e regulatória específica para o seu caso de uso antes de decisões de conformidade.

Quer revisar a arquitetura de segurança com o seu time técnico?

Fale com nosso time e agende uma sessão técnica sobre isolamento, RBAC e auditoria.