Esta página descreve, em linguagem acessível a gestores, os mecanismos de proteção efetivamente implementados na plataforma OmniZeus. Apenas controles existentes no sistema são descritos — não há certificações ou tecnologias não aplicadas na operação.
Proteção de Acesso
Autenticação
- Acesso por e-mail e senha, com senha armazenada exclusivamente em formato protegido (PBKDF2-SHA256 com salt aleatório, 210.000 iterações).
- Senha temporária gerada com criptografia forte no primeiro acesso, com obrigação de troca.
- Política de senha: mínimo de 8 caracteres, com letras maiúsculas, minúsculas, números e caracteres especiais.
- Controle de tentativas de login: após o limite de tentativas para o mesmo e-mail e IP, novas tentativas são bloqueadas temporariamente.
- Sessão com expiração automática (24 horas), removida no encerramento da sessão.
Sessão autenticada
- A sessão é transmitida por cookie protegido contra acesso por scripts (HttpOnly), com escopo de envio restrito (SameSite) e flag de conexão segura em produção.
- O conteúdo da sessão é assinado por HMAC-SHA256 com segredo exclusivo do servidor, impedindo adulteração por terceiros.
- A identidade da empresa e do usuário é definida pelo servidor a partir da sessão — dados enviados pelo navegador não são confiados para autorização.
Controle de Permissões
A plataforma diferencia três perfis de acesso:
- Super Admin: administra a plataforma em nível técnico (planos, integrações da plataforma, suporte e operação). Não atua nos dados operacionais das empresas.
- Gestor: administra a conta da empresa, incluindo usuários, permissões, configurações e integrações da empresa.
- Funcionário: acesso operacional restrito aos módulos liberados pelo Gestor. As restrições são aplicadas no menu, nas rotas e nas validações de servidor.
Cada empresa define os módulos que seus funcionários podem acessar, o que limita a superfície de exposição a dados sensíveis.
Isolamento de Empresas
A plataforma opera com arquitetura multi-tenant: cada empresa contratante possui um ambiente lógico isolado, com seus próprios usuários, dados, agentes de IA, configurações e franquia de Coins.
- Toda operação de leitura, criação, alteração ou exclusão de dados é validada no servidor contra a empresa do usuário autenticado.
- Tentativas de acesso a dados de outra empresa são rejeitadas com erro de permissão.
- A troca de contexto do Super Admin entre empresas é controlada e registrada no fluxo da plataforma.
Proteção das Integrações
As credenciais e tokens de integração com serviços externos são tratados como informações protegidas:
- Conta Azul: a conexão usa o fluxo OAuth, com tokens de acesso e de renovação vinculados à empresa autorizadora. A renovação é automática e não exige nova autorização enquanto válida. Os tokens são isolados por empresa.
- Provedores de IA: as chaves de API são utilizadas exclusivamente no servidor, nunca são expostas ao navegador, e são resolvidas por empresa quando configuradas (com fallback para a chave da plataforma).
- Pagamentos (Stripe): o checkout ocorre no ambiente do provedor; a plataforma não processa dados de cartão. Eventos recebidos do provedor são validados por assinatura criptográfica com comparação segura de conteúdo.
Comunicação Segura
Em ambientes de produção, a plataforma opera com o cookie de sessão marcado para conexão segura, e o acesso deve ocorrer por navegador via protocolo HTTPS/TLS, que protege a comunicação entre o usuário e a plataforma contra interceptação.
Webhooks
Integrações que enviam eventos à plataforma (como o provedor de pagamentos) são validadas quanto à autenticidade: cada evento inclui uma assinatura criptográfica derivada do conteúdo e de um segredo exclusivo, conferida pela plataforma com comparação em tempo constante. Eventos sem assinatura válida são rejeitados.
Logs e Auditoria
A plataforma mantém registros técnicos para segurança e transparência:
- Auditoria de operações administrativas: gestão de usuários, alterações de senha, configurações, chaves de integração e pedidos de compra.
- Logs de consumo de IA: modelo, agente, usuário, empresa, tokens e custo estimado de cada consulta.
- Registro de eventos de pagamento recebidos do provedor.
- Controle de tentativas de login com data e origem.
- Histórico de conversas e operações dos módulos, necessários ao funcionamento do serviço.
Credenciais e Segredos
Chaves de API, tokens de integração e segredos de autenticação são tratados como informações protegidas: são utilizados exclusivamente no ambiente servidor, não são exibidos integralmente na interface e nunca são divulgados em documentos públicos da plataforma.