Segurança da informação

Segurança por padrão, do campo ao relatório.

A plataforma Ativo Check foi desenhada com segurança em cada camada: autenticação forte, isolamento multi-tenant, criptografia em trânsito e repouso, trilha de auditoria imutável e respostas a incidentes alinhadas à LGPD.

Última atualização: 12 de agosto de 2026

Defense in depth

Múltiplas camadas de segurança combinadas para mitigar riscos: rede, identidade, aplicação, dados e monitoramento.

Minimização de privilégios

Acesso mínimo necessário por função (RBAC + verificações por permissão granular). Nenhuma operação ocorre sem checagem de autorização.

Trilha de auditoria imutável

Toda ação relevante tem registro com quem, quando, IP, user-agent e timestamp — sem possibilidade de alteração retrospectiva.

Shift-left e hardening contínuo

Revisão de segurança em cada ciclo, varredura de dependências, testes de permissão e diagnósticos TypeScript em cada push.

Pilares de Segurança

Cada pilar abaixo foi implementado e é revisado continuamente. A consistência destes controles é o que permite a operação de milhares de inspeções por dia com integridade e confidencialidade.

Rede e Trânsito

  • Conexões HTTPS obrigatórias (TLS 1.2+) em todos os endpoints públicos e entre serviços.
  • CDN e WAF gerenciado, com proteção contra DDoS e regras contra OWASP Top 10.
  • TLS mútuo (mTLS) entre serviços internos, quando aplicável.

Identidade e Acesso

  • Autenticação centralizada por provedor seguro (Better Auth) com sessão gerenciada, rotação de tokens e proteção CSRF.
  • Perfis e permissões granulares: admin, gestor, supervisor, técnico, inspetor, operador, auditor.
  • Feature gates por plano e company_id em todo server action e API route.
  • Futuramente: SSO / SAML no plano Enterprise.

Isolamento Multi-Tenant

  • Todos os acessos a dados transacionais (ativos, inspeções, NCs, OS, usuários, relatórios) são filtrados por company_id em SQL e Qdrant.
  • Nenhuma consulta de tenant acessa dados de outra empresa — nem mesmo em caches ou relatórios.
  • Infraestrutura de logs segregada por contexto de company_id para auditoria.

Arquitetura e Infraestrutura

  • Aplicação em Next.js 15 com App Router e Turbopack — SSR seguro com verificações de sessão server-side.
  • Banco de dados Postgres gerenciado, backups automáticos e retenção conforme política do plano.
  • Backups testados periodicamente, com criptografia em repouso e em trânsito.

Proteção e Integridade de Dados

  • Criptografia em repouso (AES-256) no banco e no storage de objetos (fotos, PDFs, imagens de assinatura).
  • Criptografia em trânsito (TLS 1.2+) para APIs e uploads.
  • Documentos PDF auditáveis contêm hash de integridade (SHA-256) e QR Code de validação.
  • Assinaturas digitais com metadados completos (signatário, IP, UA, timestamp, perfil/role).

Segredos e Credenciais

  • Chaves de API, tokens e credenciais são armazenados em soluções de gerenciamento de segredos — nunca no código-fonte.
  • Rotação programada de segredos críticos e alertas de exposição em pipelines.
  • Validação automática de variáveis de ambiente em runtime, com falha segura (fail-closed) quando aplicável.

Confiança e Governança

Monitoramento contínuo, auditoria acessível e processo formal de resposta a incidentes.

Monitoramento e Detecção

Observabilidade centralizada: métricas, logs estruturados e tracing distribuído. Alertas para anomalias de acesso, volume e uso suspeito.

Logs de Auditoria

Módulo de Auditoria no dashboard com exportação CSV. Administradores podem consultar ações de criação, edição, exclusão, assinatura, alteração de status, exports, convites, mudanças de plano e ajustes de permissões.

Gestão de Incidentes

Processo formal de resposta a incidentes com classificação, contenção, erradicação, recuperação, comunicação e notificação à ANPD e titulares, nos termos legais (LGPD, art. 48).

Responsabilidade Organizacional

  • Gestão executa revisões periódicas de risco com priorização clara e roadmaps de hardening.
  • Equipe de engenharia adota práticas seguras por padrão: parametrização de queries, validação de input, outputs escapados, CSRF em server actions.
  • Segurança não é pós-projeto: cada server action começa por autenticação, autorização e filtro de company_id.
  • Em planos Enterprise, disponibilizamos questionários adicionais (SOC-type), documentos complementares e canal dedicado de segurança.

Divulgação Responsável (Bug Bounty)

  • Agradecemos a pesquisadores de segurança independentes. Relatórios responsáveis são triados, validados e, quando aplicáveis, recompensados conforme política interna.
  • Ao reportar, inclua: (i) passos claros para reprodução; (ii) impacto; (iii) versões/environment; (iv) PoC (se houver), sem exploração de dados reais de clientes.
  • Pedimos que não interrompa a operação, não acesse dados de clientes reais e não divulgue o detalhe da vulnerabilidade antes da correção e período de divulgação responsável.

Contato de Segurança

Utilize o canal de segurança oficial divulgado na área administrativa da empresa cliente ou no contato corporativo da Ativo Check para encaminhar relatórios.

Segurança não é um projeto. É a base de cada inspeção.

Do QR Code no equipamento até o PDF assinado e guardado no histórico de vida do ativo.