Documentos legais

Segurança

Última atualização: 12 de julho de 2026 · Versão operacional apresentada para revisão jurídica.

Descrevemos aqui apenas controles efetivamente em vigor. Não declaramos posse de certificações que ainda não obtivemos e omitimos detalhes cuja divulgação poderia facilitar exploração.

1. Isolamento por conta

Cada Cliente opera em um espaço lógico isolado (multi-tenant). Nenhum dado operacional é compartilhado entre contas.

2. Row Level Security

As tabelas do banco possuem políticas de Row Level Security que restringem cada consulta aos registros da conta autenticada. Papéis administrativos internos são separados dos papéis de aplicação.

3. Criptografia em trânsito

Todo tráfego com o Zupt e com integrações oficiais é feito por HTTPS (TLS). Certificados são gerenciados pela camada de borda (Cloudflare).

4. Controle de acesso

Papéis administrativos e operacionais são atribuídos separadamente e armazenados em tabela dedicada, seguindo o padrão de security definer. Escalonamentos de privilégio exigem ação auditável.

5. Autenticação

Suporte a login por e-mail e senha e por provedor OAuth (Google). Senhas nunca são armazenadas em texto puro. Recomendamos o uso de senhas fortes e exclusivas.

6. Auditoria

Ações operacionais relevantes (aprovações, envios, cancelamentos, alterações de plano) são registradas com metadados suficientes para auditoria interna e resposta a incidentes.

7. Proteção de webhooks

Webhooks externos (pagamentos, e-mail, WhatsApp) são verificados por assinatura antes de qualquer processamento. Eventos duplicados são neutralizados por controle de idempotência atômico.

8. Backups

A infraestrutura gerenciada executa rotinas de backup do banco. As janelas específicas e políticas de retenção são operadas pelo provedor de infraestrutura.

9. Resposta a incidentes

Incidentes de segurança relevantes são investigados, contidos e comunicados aos Clientes afetados. Contato para reporte responsável: suporte@kadenzatecnologia.com.br.

10. Boas práticas do Cliente

  • Utilize senhas fortes e exclusivas para cada usuário.
  • Revise periodicamente os usuários e permissões da sua conta.
  • Ative autenticação forte no provedor OAuth utilizado.
  • Trate tokens de integração como segredos.
  • Comunique imediatamente qualquer suspeita de acesso indevido.
Este documento é uma versão operacional preparada pela equipe do Kadenza Zupt para revisão jurídica. Ele descreve as práticas em vigor no produto e não substitui parecer jurídico independente. Alterações serão publicadas nesta mesma página com nova data de atualização.