Documentação

Segurança e login

Isolamento de inquilinos na camada de banco de dados, login reforçado e alterações de conta verificadas.

WebMobile — parcial

Isolamento de espaços de trabalho

Os dados de cada espaço de trabalho são segregados com segurança em nível de linha do PostgreSQL, aplicada em cada tabela multi-inquilino. Registros de outro espaço de trabalho são invisíveis — pedidos por eles retornam “não encontrado”, nunca uma pista de que existem.

Formas de entrar

  • Senha — com política de força, limitação de tentativas e bloqueio automático após falhas repetidas.
  • Login com Google e Microsoft — apenas para membros existentes; o SSO nunca cria contas.
  • Passkeys (WebAuthn) na web — entre com Face ID, Touch ID ou uma chave de segurança.
  • Desbloqueio biométrico no celular e configuração OIDC por espaço de trabalho para provedores de identidade corporativos.

SAML não está disponível hoje; está no roteiro.

Alterações de conta verificadas

Cadastro e mudanças de e-mail são confirmados com códigos de verificação enviados por e-mail; redefinições de senha são por código, e você pode revogar todas as suas sessões ativas de uma vez. Ações sensíveis ficam no log de auditoria com o autor e o IP.

Proteções de conteúdo

Os envios recusam tipos de arquivo executáveis, arquivos grandes demais e formatos de logotipo inseguros; downloads que não podem ser pré-visualizados com segurança são servidos como anexo. O tráfego da API é limitado por taxa e servido sobre TLS em implantações de produção.

No celular

No celular o login é por senha ou Google/Microsoft, com desbloqueio biométrico (Face ID / Touch ID / digital). Passkeys são exclusivas da web.

Relacionado