Segurança e LGPD

Segurança desenhada desde o banco de dados.

Governança pública exige mais do que autenticação. O AssetVision AI é seguro por arquitetura — do isolamento entre tenants ao registro imutável de cada alteração.

Isolamento multi-tenant

Cada cliente é um tenant separado. Nenhum tenant enxerga dados de outro, garantido no banco por Row Level Security do PostgreSQL.

RBAC granular

Perfis, permissões e escopo por unidade. Chaves de permissão no formato módulo.entidade.ação — configuráveis por tenant.

Auditoria imutável

Toda alteração sensível é registrada com diff, autor, IP e horário. O log de auditoria não pode ser editado nem apagado.

Criptografia

TLS 1.2+ em trânsito e criptografia em repouso. Segredos gerenciados fora do código da aplicação.

Autenticação forte

Email/senha com verificação, login social, e MFA obrigatório para superadministradores.

Confirmação humana da IA

A IA pode sugerir, mas nunca altera registros oficiais sem confirmação de um responsável autorizado.

LGPD por design

Minimização de dados pessoais, controles de retenção e trilha de acesso para atender titulares e autoridades.

Superadmin com trilha dupla

Ações de superadministradores são registradas em auditoria global e requerem MFA.

Compromissos que assumimos com o setor público

  • Dados de um tenant nunca são visíveis a outro, em nenhuma hipótese.
  • Toda ação sensível (transferência, baixa, aprovação, saída de estoque) fica auditável.
  • Nenhuma decisão automatizada da IA altera registros oficiais sem confirmação humana.
  • Superadministradores da plataforma têm acesso monitorado e limitado por escopo.
  • Backups regulares, retenção configurável e políticas de deleção sob demanda.
  • Segredos e chaves de integração ficam fora do código-fonte.