Segurança e privacidade

O que impede um cliente de ver o dado de outro.

Não é uma checagem no código da aplicação. É política no banco de dados, ativa em toda tabela, com teste automatizado provando que um usuário anônimo não lê nada.

  • Isolamento por política no banco

    Toda tabela operacional carrega a organização e tem política de acesso ligada. Mesmo que a aplicação tenha um defeito, a consulta volta vazia — a barreira está abaixo do código.

  • A aplicação não tem chave mestra

    O ambiente de produção não recebe a chave de serviço do banco, de propósito. Todo acesso passa pela sessão do próprio usuário, então a política vale sempre. Não é descuido: é decisão registrada.

  • Papéis e matriz de acesso

    Quatro papéis, mais a possibilidade de ligar ou desligar páginas individualmente por pessoa. Executor enxerga só os chamados em que está envolvido.

  • Escopo por unidade

    Pessoa vinculada a uma unidade vê aquela unidade. Sem vínculo, vê todas — o padrão é explícito, não implícito.

  • Auditoria que não se apaga

    Trilha append-only de alteração de cadastro, ativo, preventiva e custo. Não existe política de exclusão: registro é inativado, nunca removido.

  • Cabeçalhos e transporte

    HSTS com preload, política de conteúdo, bloqueio de enquadramento em iframe e sem adivinhação de tipo. Certificado e redirecionamento de www para o domínio principal.

  • Dados pessoais

    O sistema guarda nome, e-mail e telefone de equipe e fornecedor — o mínimo para operar. Registro não vai para log, e telefone e nota administrativa ficam numa tabela separada, visível só para administrador.

  • Cadastro público desligado

    Ninguém cria conta sozinho. Usuário é criado por administrador da organização, com registro de quem criou e quando.

  • Documento e pergunta ficam no seu cliente

    Manual, laudo, checklist e pergunta ao agente são indexados dentro da sua organização e a busca só alcança o que é seu. Nada disso alimenta base de outro cliente. Se um dia formarmos uma biblioteca técnica comum, ela será só com autorização escrita, sem dado privado e sem identificar de onde veio — e nunca por padrão.

LGPD

O Manutex trata dado pessoal de equipe e fornecedor a serviço do cliente, que é o controlador. Base legal, finalidade e prazo de retenção entram no contrato. Exportação e exclusão a pedido do controlador estão previstas.

Pronto para tirar a manutenção do WhatsApp?

Uma conversa de 30 minutos e uma demonstração com dados reais da sua operação, não com dados de exemplo.

Crie a conta, suba planilha e grupo de WhatsApp — o sistema chega montado. Sem cartão de crédito.