Central de Confiança
Práticas de Segurança
A segurança é tratada como um pilar do produto. Adotamos defesa em profundidade combinando criptografia, isolamento multiempresa, autenticação robusta e monitoramento contínuo.
Camadas de proteção
HTTPS em todo o tráfego
Todo o tráfego entre clientes e servidores é cifrado via TLS.
Criptografia em repouso
Dados sensíveis são armazenados em volumes cifrados pelo provedor de infraestrutura.
Autenticação segura
Senhas com hashing forte e suporte a OAuth (Google).
Multi-tenant com RLS
Isolamento de dados por linha — cada salão acessa apenas o que é seu.
Logs e auditoria
Ações sensíveis são registradas para auditoria interna.
Backups gerenciados
Backups automáticos diários com retenção pelo provedor.
Monitoramento
Observabilidade de desempenho e erros em tempo real.
Sessões seguras
Tokens curtos, renovação automática e revogação no logout.
Proteção contra acessos indevidos
Políticas de acesso por papéis e validação no servidor.
Boas práticas de dev
Revisão de código, dependências monitoradas e testes contínuos.
Divulgação responsável
Encontrou uma vulnerabilidade? Agradecemos o reporte responsável — utilize a página Reportar Vulnerabilidade.