Segurança desenhada desde o banco de dados.
Governança pública exige mais do que autenticação. O AssetVision AI é seguro por arquitetura — do isolamento entre tenants ao registro imutável de cada alteração.
Isolamento multi-tenant
Cada cliente é um tenant separado. Nenhum tenant enxerga dados de outro, garantido no banco por Row Level Security do PostgreSQL.
RBAC granular
Perfis, permissões e escopo por unidade. Chaves de permissão no formato módulo.entidade.ação — configuráveis por tenant.
Auditoria imutável
Toda alteração sensível é registrada com diff, autor, IP e horário. O log de auditoria não pode ser editado nem apagado.
Criptografia
TLS 1.2+ em trânsito e criptografia em repouso. Segredos gerenciados fora do código da aplicação.
Autenticação forte
Email/senha com verificação, login social, e MFA obrigatório para superadministradores.
Confirmação humana da IA
A IA pode sugerir, mas nunca altera registros oficiais sem confirmação de um responsável autorizado.
LGPD por design
Minimização de dados pessoais, controles de retenção e trilha de acesso para atender titulares e autoridades.
Superadmin com trilha dupla
Ações de superadministradores são registradas em auditoria global e requerem MFA.
Compromissos que assumimos com o setor público
- Dados de um tenant nunca são visíveis a outro, em nenhuma hipótese.
- Toda ação sensível (transferência, baixa, aprovação, saída de estoque) fica auditável.
- Nenhuma decisão automatizada da IA altera registros oficiais sem confirmação humana.
- Superadministradores da plataforma têm acesso monitorado e limitado por escopo.
- Backups regulares, retenção configurável e políticas de deleção sob demanda.
- Segredos e chaves de integração ficam fora do código-fonte.
