Encaixe / SegurançaSEGURANÇA DESDE A ARQUITETURA

Seus dados.
Nossa responsabilidade.

Integrações acessam informações essenciais da sua empresa. Por isso, proteção de dados, controle de acesso e rastreabilidade fazem parte da arquitetura da Encaixe.

Conheça os nossos controles ↓
23+

Anos de experiência em desenvolvimento
de aplicações empresariais

Segurança monitorada
continuamente

AES-256

Criptografia autenticada
das credenciais de integração

PROTEÇÃO EM CAMADAS

O cuidado está
nos detalhes.

Da credencial que conecta o ERP à pessoa que acompanha uma entrega, cada acesso tem controles próprios.

01

Credenciais criptografadas

As credenciais dos seus sistemas são criptografadas com AES-256-GCM antes de serem gravadas. A proteção vincula cada credencial à empresa à qual ela pertence.

Em produção, a arquitetura exige gerenciamento de chaves com AWS KMS. As credenciais salvas não são exibidas novamente na interface.

AES-256-GCM · AWS KMS
02

Conexões protegidas

As conexões dos integradores exigem HTTPS em produção. As verificações de destino bloqueiam endereços internos e protocolos não permitidos, reduzindo a exposição a requisições indevidas.

A configuração de produção também impede que exceções de desenvolvimento desativem essas proteções.

HTTPS · CONTROLE DE DESTINOS
03

Dados isolados por empresa

O isolamento dos dados é aplicado no banco de dados com políticas de segurança por linha. Cada operação recebe o contexto da empresa que pode acessar.

A aplicação utiliza uma conta de banco com permissões restritas, separada da conta responsável por alterações na estrutura.

ISOLAMENTO · MENOR PRIVILÉGIO
04

Acesso com responsabilidade

Papéis de Administrador, Operador e Leitor definem o que cada pessoa pode fazer. Sua empresa pode exigir verificação em duas etapas para os membros.

A verificação em duas etapas é obrigatória para a equipe interna. O acesso de suporte às contas de clientes é somente leitura e fica registrado.

PERMISSÕES · VERIFICAÇÃO EM DUAS ETAPAS
05

Ações que podem ser auditadas

Alterações de configuração, ações de segurança e acessos de suporte deixam registros para consulta. O histórico de execuções permite acompanhar o processamento das integrações.

Os mecanismos de registro ocultam credenciais e valores sensíveis conhecidos para reduzir sua exposição nos logs.

TRILHA DE AUDITORIA · HISTÓRICO
06

Proteção ao longo da sessão

As sessões são mantidas no banco de dados e invalidadas no servidor ao sair. Ações sensíveis de verificação em duas etapas exigem uma nova confirmação.

Limites de tentativas e validação de entradas reforçam a proteção dos acessos e das operações.

SESSÕES · VALIDAÇÃO · LIMITES DE TENTATIVAS
ENGENHARIA COM EXPERIÊNCIA

Mais de 23 anos
construindo aplicações
empresariais.

Essa experiência orienta decisões de arquitetura, revisão de código e tratamento de falhas. Segurança faz parte do trabalho de desenvolvimento, da primeira alteração à entrega.

  1. 01

    Alterações com revisão e histórico

    Código versionado, decisões de arquitetura documentadas e mudanças revisáveis em pull requests.

  2. 02

    Verificações automatizadas

    Análise estática, tipagem, testes unitários, funcionais e de navegador, além de verificações de isolamento entre empresas.

  3. 03

    Verificação de dependências e imagens

    O processo de integração contínua inclui análise de dependências, da cadeia de fornecimento de software e de vulnerabilidades na imagem de implantação.

  4. 04

    Correções acompanhadas por testes

    As remediações incluem testes de regressão para verificar os comportamentos corrigidos nas próximas alterações.

GOVERNANÇA E AVALIAÇÃO DE FORNECEDORES

Informação para a sua
equipe de segurança.

Os controles de acesso, o isolamento e os registros de atividade apoiam os processos de governança e proteção de dados da sua empresa. Podemos conversar sobre a arquitetura, o escopo das avaliações e os requisitos do seu processo de homologação.

Converse com a nossa equipe

Para assuntos de segurança, escreva para vendas@encaixe.net.