Teste o Nodux agoracom dados de exemplo, só o seu e-mail +506 8776-6311
@nodux.link

Segurança da plataforma

Os controles técnicos que protegem as informações da sua empresa dentro do Nodux, com o detalhe suficiente para que o seu time de TI possa avaliá-los.

Acesso às contas

Senhas

As senhas são guardadas com bcrypt, um algoritmo de hash criado especificamente para credenciais: ele foi projetado para ser lento, o que encarece um ataque de força bruta contra o banco de dados mesmo que alguém conseguisse obtê-lo.

Elas não são guardadas em texto puro nem criptografadas de forma reversível. Ninguém no Nodux consegue ler a senha de um usuário, nem mesmo com acesso direto ao banco de dados: o hash não pode ser desfeito.

Sessões

Cada sessão usa um token assinado que expira em 24 horas. Passado esse prazo, é preciso se autenticar de novo: uma sessão esquecida em um dispositivo compartilhado deixa de ser válida sozinha.

Recuperação de senha

Os links de recuperação são de uso único e têm vencimento. Usá-los duas vezes, ou depois do prazo, não funciona.

Limite de tentativas

Os acessos e a recuperação de senha têm limite de frequência: passado o limite, as tentativas seguintes são rejeitadas durante uma janela de tempo.

Um detalhe que costuma falhar em outras implementações: o contador fica no banco de dados, não na memória do servidor. Quando a aplicação roda em várias instâncias, um contador em memória se multiplica pelo número de instâncias e o limite real acaba sendo muito mais alto que o configurado. Aqui a contagem é única e compartilhada, e é incrementada de forma atômica.

Isolamento entre empresas

O Nodux é multiempresa: várias oficinas usam a mesma instalação. Que os dados de uma nunca apareçam na tela de outra é o requisito mais importante do sistema, e isso está resolvido em duas camadas independentes.

Camada 1. A aplicação

Cada consulta é restrita ao escopo do usuário que a faz, a partir de uma regra única e centralizada. Ter uma só evita o problema de sempre: quando cada tela monta o próprio filtro, basta uma montá-lo errado uma vez.

Existe também um teste automatizado que sobe o sistema completo, cria duas empresas com dados diferentes e percorre todos os endpoints com os quatro perfis, verificando que nenhum alcance informações alheias. Ele roda a cada mudança de código, antes de publicar.

Camada 2. O banco de dados

Por cima disso roda o Row Level Security do PostgreSQL: o banco aplica o filtro por conta própria, em cada consulta, sem depender de que a aplicação se lembre de pedir. Se um erro de programação omitisse um filtro, o banco ainda assim não devolveria as linhas alheias.

A aplicação se conecta com um usuário de banco de dados sem privilégios de superusuário. Isso não é um detalhe menor: no PostgreSQL um superusuário ignora completamente o Row Level Security, de modo que a política existiria mas não filtraria nada. Com um usuário comum, ela é aplicada de verdade.

Transporte e armazenamento

O quêComo
Navegador → Nodux HTTPS com TLS. O site é servido só por conexão criptografada.
Nodux → banco de dados Conexão criptografada dentro da rede privada do fornecedor, sem exposição à internet.
Arquivos e fotos Armazenamento de objetos com acesso por credencial. Os anexos privados não são acessíveis por URL pública.
Backups Criptografados em repouso pelo fornecedor de armazenamento. Veja Backups e continuidade.

Permissões por perfil

As permissões não são configuradas caso a caso: cada pessoa tem um perfil e o perfil define o que ela vê. Um modelo simples é mais difícil de configurar errado.

PerfilAlcance
AdministradorToda a operação da própria empresa. Único que pode arquivar e executar ações destrutivas.
AgenteA operação diária da própria empresa, sem as ações reservadas ao administrador.
ComercialA própria carteira de clientes. O administrador pode ampliá-la para a carteira completa.
TécnicoOs trabalhos atribuídos a ele.
ClienteOs próprios equipamentos, tickets e documentos. Nada de outros clientes.

Registro de auditoria

As ações sensíveis ficam registradas com quem, o quê e quando. O registro é mantido por 180 dias por padrão, e o prazo é configurável se a sua empresa precisar de um maior.

Monitoramento

Os erros da aplicação são reportados automaticamente a um sistema de rastreamento, com alertas. O objetivo é ficarmos sabendo de uma falha antes que um usuário a reporte.

O status da plataforma (banco de dados, armazenamento, e-mail, backups) é exposto em um endpoint de saúde que consultamos depois de cada publicação.

O que não temos

Não temos certificação SOC 2 nem ISO 27001. Dizemos isso logo de cara, em vez de o seu time descobrir no meio do processo. Se a sua política as exige como condição obrigatória, é melhor você saber hoje e não na revisão final.

O que podemos fazer: responder por escrito a um questionário de segurança, assinar um acordo de confidencialidade e de tratamento de dados, e mostrar como funciona qualquer um dos controles desta página. Escreva para soporte@nodux.link.

Reportar uma vulnerabilidade

Se você encontrar um problema de segurança, escreva para soporte@nodux.link com os detalhes para reproduzi-lo. Respondemos e contamos como foi resolvido. Não temos programa de recompensas, mas temos o compromisso de levar a sério e de não perseguir quem reportar de boa-fé.

Relacionado

Tratamento de dados · Backups e continuidade · Política de privacidade · Termos e condições