Ceticismo técnico sobre claims de segurança
Ferramenta de compliance que diz "somos seguros, confie" não passa na primeira reunião com seu engenheiro. Sem evidência verificável, a compra morre no comitê de arquitetura.
▸eSocial & LGPD Operacional
Seu time lê claims de segurança procurando o asterisco. Aqui não tem: cada promessa vem com o mecanismo — E2EE AES-256-GCM, isolamento multi-tenant via RLS medido, audit log imutável e uma página /seguranca com o detalhe.
Ferramenta de compliance que diz "somos seguros, confie" não passa na primeira reunião com seu engenheiro. Sem evidência verificável, a compra morre no comitê de arquitetura.
▸eSocial & LGPD OperacionalTimes de produto já sabem que política de privacidade bonita não é conformidade. Consentimento versionado, retenção com teto e exportação do titular precisam estar no sistema, não no drive.
▸eSocial & LGPD OperacionalHeadcount dobrando, times distribuídos, cultura de "mover rápido": o compliance precisa nascer integrado, ou vira dívida que aparece na due diligence da próxima rodada.
▸Canal de DenúnciasOrdenados pela prioridade típica do setor. Cada módulo funciona sozinho — juntos, compartilham evidências no mesmo tenant.
Eventos SST, consentimento granular e direitos do titular operacionalizados.
Intake anônimo ou identificado com E2EE, portal público e entrada omnichannel.
Máquina de estados, plano de apuração e evidências protegidas ponta a ponta.
Ela abre as devtools, dispara um relato anônimo de teste e confere: nenhum request envia IP ou user-agent identificável para fins de rastreio. É exatamente o que nossos testes automatizados validam a cada deploy.
O conteúdo é protegido com E2EE AES-256-GCM na caixa postal. Anexos passam por sanitização EXIF. O comitê lê; a plataforma não tem chave para repassar a identidade técnica que não coletou.
O multi-tenant usa Row Level Security no banco: o isolamento entre tenants é medido e verificável, não uma camada de aplicação que depende de WHERE digitado certo em cada query.
Cada leitura, exportação e mudança de estado entra no audit log imutável. Quando a due diligence perguntar "quem acessou esse caso?", a resposta é um log — não uma suposição.
As normas que mais pressionam o setor — e as páginas com o detalhe de cada uma:
Não — e preferimos ser precisos. Nossos controles são baseados em ISO 27001/27002 e passam por auditoria técnica pré-produção documentada. A página /seguranca lista controles, subprocessadores e o que fazemos de fato, sem claim além da prova.
Row Level Security no banco de dados: cada query é restrita ao tenant da sessão por política no próprio Postgres, e o isolamento é medido por testes. A camada de aplicação não é a única linha de defesa.
O módulo eSocial & LGPD Operacional consolida os dados do titular no tenant e exporta em formato estruturado, em cliques — com registro da solicitação, do prazo e da resposta no audit log.
teste grátis 14 dias · sem cartão · cancele quando quiser