Documentação
Segurança e login
Isolamento de inquilinos na camada de banco de dados, login reforçado e alterações de conta verificadas.
Isolamento de espaços de trabalho
Os dados de cada espaço de trabalho são segregados com segurança em nível de linha do PostgreSQL, aplicada em cada tabela multi-inquilino. Registros de outro espaço de trabalho são invisíveis — pedidos por eles retornam “não encontrado”, nunca uma pista de que existem.
Formas de entrar
- Senha — com política de força, limitação de tentativas e bloqueio automático após falhas repetidas.
- Login com Google e Microsoft — apenas para membros existentes; o SSO nunca cria contas.
- Passkeys (WebAuthn) na web — entre com Face ID, Touch ID ou uma chave de segurança.
- Desbloqueio biométrico no celular e configuração OIDC por espaço de trabalho para provedores de identidade corporativos.
SAML não está disponível hoje; está no roteiro.
Alterações de conta verificadas
Cadastro e mudanças de e-mail são confirmados com códigos de verificação enviados por e-mail; redefinições de senha são por código, e você pode revogar todas as suas sessões ativas de uma vez. Ações sensíveis ficam no log de auditoria com o autor e o IP.
Proteções de conteúdo
Os envios recusam tipos de arquivo executáveis, arquivos grandes demais e formatos de logotipo inseguros; downloads que não podem ser pré-visualizados com segurança são servidos como anexo. O tráfego da API é limitado por taxa e servido sobre TLS em implantações de produção.
No celular
No celular o login é por senha ou Google/Microsoft, com desbloqueio biométrico (Face ID / Touch ID / digital). Passkeys são exclusivas da web.
Relacionado