Segurança & privacidade
Aqui você vê exatamente o que tá em produção, o que tá em andamento e o que ainda não temos. Nada de "criptografia militar" — só nome técnico, configuração verificável e datas concretas.
Criptografia
AES-256-GCM em repouso
✓ Em produçãoChaves de gateway de pagamento, tokens de API e segredos sensíveis cifrados com GCM antes de ir pro banco. Chave-mestra rotacionável via variável de ambiente.
TLS 1.3 em trânsito
✓ Em produçãoCloudflare na borda + HSTS preload + cifras modernas (ECDHE). Versões TLS abaixo de 1.2 bloqueadas no edge.
Hashing de senha com bcrypt (10 rounds)
✓ Em produçãoVia Supabase Auth. Nenhum lugar do código manipula senha em texto plano.
Isolamento multi-tenant
Row-Level Security em todas as tabelas multi-tenant
✓ Em produçãoPostgres RLS força filtro por studio_id em cada query — mesmo que código de aplicação tenha bug, banco não retorna dado de outro estúdio.
Storage isolado por estúdio
✓ Em produçãoBuckets Supabase com policies que validam owner. Fotos antes/depois e anexos clínicos não vazam entre tenants.
Tokens de sessão escopados
✓ Em produçãoCookie httpOnly + SameSite=Lax. JWT validado server-side em cada request via middleware do Next.js.
Segurança de aplicação
CSP com nonce strict-dynamic
✓ Em produçãoContent Security Policy gerada por request com nonce único. Scripts inline só executam com o nonce, bloqueando XSS clássico.
Rate-limit por IP em /api/*
✓ Em produçãoBuckets separados pra autenticação (mais restrito), cron (token-based) e API geral. Mitiga brute-force e enumeration.
X-Frame-Options DENY + COOP same-origin
✓ Em produçãoBloqueio total de clickjacking. Janelas separadas pra isolamento cross-origin (Spectre).
Validação de schema em tudo que entra
✓ Em produçãoZod em todo input de tRPC + REST público. Tipos derivados garantem que validação e schema vivem juntos.
Compliance & auditoria
Trilha imutável de ações sensíveis
✓ Em produçãoTabela audit_logs com quem/quando/o quê em mudanças financeiras, billing, master, impersonation. Sem DELETE — só append.
Audit log dedicado do painel master
✓ Em produçãoToda ação de super_admin (impersonate, reset de senha lojista, override de billing) loga em master_audit_log separado, com IP e user agent.
LGPD: exportar e apagar dados do cliente
✓ Em produçãoCron processa solicitações em até 15 dias. Estúdio recebe e-mail confirmando ação. Histórico mantido em log encriptado.
Pentest externo independente
⏳ Em andamentoProgramado pra Q2/2026. Resumo público com escopo, findings e remediation sai junto do relatório final.
ISO 27001 / SOC 2
○ PlanejadoRoadmap pós-1.000 estúdios pagos. Antes disso o custo-benefício pra estúdio SMB não fecha.
Backup & disaster recovery
Backup point-in-time recovery (PITR) de 7 dias
✓ Em produçãoSupabase Postgres com PITR. Restauração granular por minuto, sem perda além de 1 segundo.
Snapshots diários retidos por 30 dias
✓ Em produçãoCópia full do banco, geograficamente redundante (AWS us-east-1 → cross-region).
RTO/RPO documentado
⏳ Em andamentoMeta atual: RTO 4h, RPO 5min. Validação trimestral via DR-drill. Próximo drill: jan/2026.
Achou algo errado? Reporte por security@agendity.vqen.app — temos política de disclosure responsável.
Começar 14 dias grátis