Segurança e privacidade
O que impede um cliente de ver o dado de outro.
Não é uma checagem no código da aplicação. É política no banco de dados, ativa em toda tabela, com teste automatizado provando que um usuário anônimo não lê nada.
Isolamento por política no banco
Toda tabela operacional carrega a organização e tem política de acesso ligada. Mesmo que a aplicação tenha um defeito, a consulta volta vazia — a barreira está abaixo do código.
A aplicação não tem chave mestra
O ambiente de produção não recebe a chave de serviço do banco, de propósito. Todo acesso passa pela sessão do próprio usuário, então a política vale sempre. Não é descuido: é decisão registrada.
Papéis e matriz de acesso
Quatro papéis, mais a possibilidade de ligar ou desligar páginas individualmente por pessoa. Executor enxerga só os chamados em que está envolvido.
Escopo por unidade
Pessoa vinculada a uma unidade vê aquela unidade. Sem vínculo, vê todas — o padrão é explícito, não implícito.
Auditoria que não se apaga
Trilha append-only de alteração de cadastro, ativo, preventiva e custo. Não existe política de exclusão: registro é inativado, nunca removido.
Cabeçalhos e transporte
HSTS com preload, política de conteúdo, bloqueio de enquadramento em iframe e sem adivinhação de tipo. Certificado e redirecionamento de www para o domínio principal.
Dados pessoais
O sistema guarda nome, e-mail e telefone de equipe e fornecedor — o mínimo para operar. Registro não vai para log, e telefone e nota administrativa ficam numa tabela separada, visível só para administrador.
Cadastro público desligado
Ninguém cria conta sozinho. Usuário é criado por administrador da organização, com registro de quem criou e quando.
Documento e pergunta ficam no seu cliente
Manual, laudo, checklist e pergunta ao agente são indexados dentro da sua organização e a busca só alcança o que é seu. Nada disso alimenta base de outro cliente. Se um dia formarmos uma biblioteca técnica comum, ela será só com autorização escrita, sem dado privado e sem identificar de onde veio — e nunca por padrão.
LGPD
O Manutex trata dado pessoal de equipe e fornecedor a serviço do cliente, que é o controlador. Base legal, finalidade e prazo de retenção entram no contrato. Exportação e exclusão a pedido do controlador estão previstas.
Pronto para tirar a manutenção do WhatsApp?
Uma conversa de 30 minutos e uma demonstração com dados reais da sua operação, não com dados de exemplo.
Crie a conta, suba planilha e grupo de WhatsApp — o sistema chega montado. Sem cartão de crédito.