Segurança da plataforma
Os controles técnicos que protegem as informações da sua empresa dentro do Nodux, com o detalhe suficiente para que o seu time de TI possa avaliá-los.
Acesso às contas
Senhas
As senhas são guardadas com bcrypt, um algoritmo de hash criado especificamente para credenciais: ele foi projetado para ser lento, o que encarece um ataque de força bruta contra o banco de dados mesmo que alguém conseguisse obtê-lo.
Elas não são guardadas em texto puro nem criptografadas de forma reversível. Ninguém no Nodux consegue ler a senha de um usuário, nem mesmo com acesso direto ao banco de dados: o hash não pode ser desfeito.
Sessões
Cada sessão usa um token assinado que expira em 24 horas. Passado esse prazo, é preciso se autenticar de novo: uma sessão esquecida em um dispositivo compartilhado deixa de ser válida sozinha.
Recuperação de senha
Os links de recuperação são de uso único e têm vencimento. Usá-los duas vezes, ou depois do prazo, não funciona.
Limite de tentativas
Os acessos e a recuperação de senha têm limite de frequência: passado o limite, as tentativas seguintes são rejeitadas durante uma janela de tempo.
Um detalhe que costuma falhar em outras implementações: o contador fica no banco de dados, não na memória do servidor. Quando a aplicação roda em várias instâncias, um contador em memória se multiplica pelo número de instâncias e o limite real acaba sendo muito mais alto que o configurado. Aqui a contagem é única e compartilhada, e é incrementada de forma atômica.
Isolamento entre empresas
O Nodux é multiempresa: várias oficinas usam a mesma instalação. Que os dados de uma nunca apareçam na tela de outra é o requisito mais importante do sistema, e isso está resolvido em duas camadas independentes.
Camada 1. A aplicação
Cada consulta é restrita ao escopo do usuário que a faz, a partir de uma regra única e centralizada. Ter uma só evita o problema de sempre: quando cada tela monta o próprio filtro, basta uma montá-lo errado uma vez.
Existe também um teste automatizado que sobe o sistema completo, cria duas empresas com dados diferentes e percorre todos os endpoints com os quatro perfis, verificando que nenhum alcance informações alheias. Ele roda a cada mudança de código, antes de publicar.
Camada 2. O banco de dados
Por cima disso roda o Row Level Security do PostgreSQL: o banco aplica o filtro por conta própria, em cada consulta, sem depender de que a aplicação se lembre de pedir. Se um erro de programação omitisse um filtro, o banco ainda assim não devolveria as linhas alheias.
A aplicação se conecta com um usuário de banco de dados sem privilégios de superusuário. Isso não é um detalhe menor: no PostgreSQL um superusuário ignora completamente o Row Level Security, de modo que a política existiria mas não filtraria nada. Com um usuário comum, ela é aplicada de verdade.
Transporte e armazenamento
| O quê | Como |
|---|---|
| Navegador → Nodux | HTTPS com TLS. O site é servido só por conexão criptografada. |
| Nodux → banco de dados | Conexão criptografada dentro da rede privada do fornecedor, sem exposição à internet. |
| Arquivos e fotos | Armazenamento de objetos com acesso por credencial. Os anexos privados não são acessíveis por URL pública. |
| Backups | Criptografados em repouso pelo fornecedor de armazenamento. Veja Backups e continuidade. |
Permissões por perfil
As permissões não são configuradas caso a caso: cada pessoa tem um perfil e o perfil define o que ela vê. Um modelo simples é mais difícil de configurar errado.
| Perfil | Alcance |
|---|---|
| Administrador | Toda a operação da própria empresa. Único que pode arquivar e executar ações destrutivas. |
| Agente | A operação diária da própria empresa, sem as ações reservadas ao administrador. |
| Comercial | A própria carteira de clientes. O administrador pode ampliá-la para a carteira completa. |
| Técnico | Os trabalhos atribuídos a ele. |
| Cliente | Os próprios equipamentos, tickets e documentos. Nada de outros clientes. |
Registro de auditoria
As ações sensíveis ficam registradas com quem, o quê e quando. O registro é mantido por 180 dias por padrão, e o prazo é configurável se a sua empresa precisar de um maior.
Monitoramento
Os erros da aplicação são reportados automaticamente a um sistema de rastreamento, com alertas. O objetivo é ficarmos sabendo de uma falha antes que um usuário a reporte.
O status da plataforma (banco de dados, armazenamento, e-mail, backups) é exposto em um endpoint de saúde que consultamos depois de cada publicação.
O que não temos
Não temos certificação SOC 2 nem ISO 27001. Dizemos isso logo de cara, em vez de o seu time descobrir no meio do processo. Se a sua política as exige como condição obrigatória, é melhor você saber hoje e não na revisão final.
O que podemos fazer: responder por escrito a um questionário de segurança, assinar um acordo de confidencialidade e de tratamento de dados, e mostrar como funciona qualquer um dos controles desta página. Escreva para soporte@nodux.link.
Reportar uma vulnerabilidade
Se você encontrar um problema de segurança, escreva para soporte@nodux.link com os detalhes para reproduzi-lo. Respondemos e contamos como foi resolvido. Não temos programa de recompensas, mas temos o compromisso de levar a sério e de não perseguir quem reportar de boa-fé.
Relacionado
Tratamento de dados · Backups e continuidade · Política de privacidade · Termos e condições