Pular para o conteúdo
DocumentaçãoSegurançaArquitetura de segurança
SegurançaContrato atualVersão DOCS-2.0

Arquitetura de segurança

Defesa em profundidade baseada em autenticação, autorização de backend, RLS, escopo de tenant, secrets, API e evidência auditável.

Como interpretar este documento

Este conteúdo descreve o comportamento técnico e metodológico implementado ou explicitamente planejado no produto. Quando um controle depende de configuração, provider, secret, contrato ou aprovação jurídica, essa dependência deve permanecer visível.

Autenticação e autorização

A autenticação Base44 estabelece a sessão. A aplicação adiciona autorização por role, tenant, entitlement e operações de service role onde necessário.

RLS

Entidades sensíveis definem regras de row-level security. Essas regras complementam, mas não substituem, validação explícita no backend.

Escopo de tenant

Organization, Workspace e Department são revalidados nos fluxos sensíveis. Navegação no frontend não concede autorização.

Secrets

Secrets de runtime não devem ser persistidos em entidades de negócio legíveis por usuários. Recursos dependentes de secrets permanecem desabilitados ou degradados quando a dependência não está disponível.

Credenciais de API

A chave bruta é retornada uma única vez. A persistência mantém prefixo e hash SHA-256, com leitura do hash restrita a service role.

Anti-SSRF

Webhooks exigem HTTPS, rejeitam localhost e ranges privados, verificam resolução DNS privada e desabilitam redirects.

Fronteira de confiança

Controle técnico implementado não significa certificação, opinião jurídica ou compromisso contratual. O Trust Center separa essas categorias explicitamente.