Central de Confiança

Práticas de Segurança

A segurança é tratada como um pilar do produto. Adotamos defesa em profundidade combinando criptografia, isolamento multiempresa, autenticação robusta e monitoramento contínuo.

Camadas de proteção

HTTPS em todo o tráfego

Todo o tráfego entre clientes e servidores é cifrado via TLS.

Criptografia em repouso

Dados sensíveis são armazenados em volumes cifrados pelo provedor de infraestrutura.

Autenticação segura

Senhas com hashing forte e suporte a OAuth (Google).

Multi-tenant com RLS

Isolamento de dados por linha — cada salão acessa apenas o que é seu.

Logs e auditoria

Ações sensíveis são registradas para auditoria interna.

Backups gerenciados

Backups automáticos diários com retenção pelo provedor.

Monitoramento

Observabilidade de desempenho e erros em tempo real.

Sessões seguras

Tokens curtos, renovação automática e revogação no logout.

Proteção contra acessos indevidos

Políticas de acesso por papéis e validação no servidor.

Boas práticas de dev

Revisão de código, dependências monitoradas e testes contínuos.

Divulgação responsável

Encontrou uma vulnerabilidade? Agradecemos o reporte responsável — utilize a página Reportar Vulnerabilidade.