Stack técnica verificável

Segurança & privacidade

Aqui você vê exatamente o que tá em produção, o que tá em andamento e o que ainda não temos. Nada de "criptografia militar" — só nome técnico, configuração verificável e datas concretas.

Criptografia

  • AES-256-GCM em repouso

    ✓ Em produção

    Chaves de gateway de pagamento, tokens de API e segredos sensíveis cifrados com GCM antes de ir pro banco. Chave-mestra rotacionável via variável de ambiente.

  • TLS 1.3 em trânsito

    ✓ Em produção

    Cloudflare na borda + HSTS preload + cifras modernas (ECDHE). Versões TLS abaixo de 1.2 bloqueadas no edge.

  • Hashing de senha com bcrypt (10 rounds)

    ✓ Em produção

    Via Supabase Auth. Nenhum lugar do código manipula senha em texto plano.

Isolamento multi-tenant

  • Row-Level Security em todas as tabelas multi-tenant

    ✓ Em produção

    Postgres RLS força filtro por studio_id em cada query — mesmo que código de aplicação tenha bug, banco não retorna dado de outro estúdio.

  • Storage isolado por estúdio

    ✓ Em produção

    Buckets Supabase com policies que validam owner. Fotos antes/depois e anexos clínicos não vazam entre tenants.

  • Tokens de sessão escopados

    ✓ Em produção

    Cookie httpOnly + SameSite=Lax. JWT validado server-side em cada request via middleware do Next.js.

Segurança de aplicação

  • CSP com nonce strict-dynamic

    ✓ Em produção

    Content Security Policy gerada por request com nonce único. Scripts inline só executam com o nonce, bloqueando XSS clássico.

  • Rate-limit por IP em /api/*

    ✓ Em produção

    Buckets separados pra autenticação (mais restrito), cron (token-based) e API geral. Mitiga brute-force e enumeration.

  • X-Frame-Options DENY + COOP same-origin

    ✓ Em produção

    Bloqueio total de clickjacking. Janelas separadas pra isolamento cross-origin (Spectre).

  • Validação de schema em tudo que entra

    ✓ Em produção

    Zod em todo input de tRPC + REST público. Tipos derivados garantem que validação e schema vivem juntos.

Compliance & auditoria

  • Trilha imutável de ações sensíveis

    ✓ Em produção

    Tabela audit_logs com quem/quando/o quê em mudanças financeiras, billing, master, impersonation. Sem DELETE — só append.

  • Audit log dedicado do painel master

    ✓ Em produção

    Toda ação de super_admin (impersonate, reset de senha lojista, override de billing) loga em master_audit_log separado, com IP e user agent.

  • LGPD: exportar e apagar dados do cliente

    ✓ Em produção

    Cron processa solicitações em até 15 dias. Estúdio recebe e-mail confirmando ação. Histórico mantido em log encriptado.

  • Pentest externo independente

    ⏳ Em andamento

    Programado pra Q2/2026. Resumo público com escopo, findings e remediation sai junto do relatório final.

  • ISO 27001 / SOC 2

    ○ Planejado

    Roadmap pós-1.000 estúdios pagos. Antes disso o custo-benefício pra estúdio SMB não fecha.

Backup & disaster recovery

  • Backup point-in-time recovery (PITR) de 7 dias

    ✓ Em produção

    Supabase Postgres com PITR. Restauração granular por minuto, sem perda além de 1 segundo.

  • Snapshots diários retidos por 30 dias

    ✓ Em produção

    Cópia full do banco, geograficamente redundante (AWS us-east-1 → cross-region).

  • RTO/RPO documentado

    ⏳ Em andamento

    Meta atual: RTO 4h, RPO 5min. Validação trimestral via DR-drill. Próximo drill: jan/2026.

Achou algo errado? Reporte por security@agendity.vqen.app — temos política de disclosure responsável.

Começar 14 dias grátis
    Segurança e Privacidade • Agendity