Segurança e Conformidade

Como protegemos seus dados

Uma explicação honesta e verificável de como o sistema foi construído — sem exagero.

Isolamento total entre empresas

Todos os dados — funcionários, documentos de SST (PGR, PCMSO, LTCAT, PPP, AET e demais), ASOs, treinamentos, histórico de transmissões — ficam isolados por empresa através de Row Level Security (RLS) no banco de dados. Isso significa que a restrição de acesso é aplicada pelo próprio banco, não apenas pela interface: mesmo que alguém tente acessar um registro de outra empresa diretamente, o banco nega. Essa regra vale também entre filiais do mesmo grupo econômico e para consultores com acesso a múltiplas empresas.

Testado automaticamente, não só declarado

O isolamento entre empresas não é só uma política de código — é verificado por testes automatizados de integração que rodam em um banco de dados real a cada alteração no sistema, simulando duas empresas distintas e confirmando que uma nunca consegue ler, alterar ou transmitir dados da outra, mesmo conhecendo o identificador do registro.

Certificado digital (e-CNPJ)

O certificado digital A1 usado para assinar as transmissões ao eSocial nunca fica salvo em texto simples. O arquivo é armazenado em um bucket privado (Cloudflare R2, sem acesso público) e a senha do certificado é cifrada com AES-256-GCM antes de ser gravada no banco. O certificado só é baixado no momento exato da assinatura de um envio e nunca é mantido em disco no servidor.

Autenticação e controle de acesso

O login usa autenticação baseada em token (Supabase Auth). Dentro de cada empresa, o acesso é segmentado por perfil (administrador, operador, visualizador), e endpoints administrativos do sistema exigem verificação adicional além do login comum. Chaves de acesso privilegiado ao banco (service role) só existem no servidor — nunca são expostas ao navegador do usuário.

Proteção contra abuso e uso indevido

Endpoints sensíveis — em especial os que envolvem leitura de documentos por Inteligência Artificial e transmissão ao eSocial — têm limite de requisições por período (rate limiting) para reduzir o impacto de uso automatizado indevido e de tentativas de sobrecarga.

Dados de saúde e LGPD

Dados de exames, atestados de saúde ocupacional e condições de exposição a risco são, por natureza, dados sensíveis nos termos da LGPD (Lei nº 13.709/2018). O tratamento desses dados segue as bases legais e finalidades descritas na nossa Política de Privacidade — em resumo, existem para cumprir obrigações legais de SST e do eSocial, não são usados para fins de publicidade e não são vendidos a terceiros.

Fornecedores de infraestrutura

A plataforma roda sobre fornecedores estabelecidos: Vercel (hospedagem, com HTTPS/TLS em todas as conexões), Supabase (banco de dados e autenticação), Cloudflare R2 (armazenamento do certificado digital), Stripe (processamento de pagamento — os dados do cartão nunca passam pelos nossos servidores) e Resend (e-mail transacional). A leitura de documentos por IA usa a API da Anthropic como fornecedor primário, com um fallback para a API do Google Gemini.

Transmissão ao eSocial

Toda transmissão passa por uma checagem de duplicidade antes de ser enviada e é assinada digitalmente com o certificado da própria empresa transmitida. O ambiente de transmissão é sempre o de produção do Gov.br — o sistema nunca usa ambiente de homologação para envios reais.

Encontrou uma vulnerabilidade?

Se você identificou um problema de segurança na plataforma, pedimos que entre em contato diretamente pelo e-mail abaixo antes de divulgar publicamente, para que possamos corrigir com responsabilidade.

Reportar uma vulnerabilidade ou tirar dúvidas sobre segurança: dseg.sst@gmail.com. Veja também nossa Política de Privacidade.