Segurança & Criptografia

OmniZeus — Documento da seção Segurança & Legal

Esta página descreve, em linguagem acessível a gestores, os mecanismos de proteção efetivamente implementados na plataforma OmniZeus. Apenas controles existentes no sistema são descritos — não há certificações ou tecnologias não aplicadas na operação.

Proteção de Acesso

Autenticação

  • Acesso por e-mail e senha, com senha armazenada exclusivamente em formato protegido (PBKDF2-SHA256 com salt aleatório, 210.000 iterações).
  • Senha temporária gerada com criptografia forte no primeiro acesso, com obrigação de troca.
  • Política de senha: mínimo de 8 caracteres, com letras maiúsculas, minúsculas, números e caracteres especiais.
  • Controle de tentativas de login: após o limite de tentativas para o mesmo e-mail e IP, novas tentativas são bloqueadas temporariamente.
  • Sessão com expiração automática (24 horas), removida no encerramento da sessão.

Sessão autenticada

  • A sessão é transmitida por cookie protegido contra acesso por scripts (HttpOnly), com escopo de envio restrito (SameSite) e flag de conexão segura em produção.
  • O conteúdo da sessão é assinado por HMAC-SHA256 com segredo exclusivo do servidor, impedindo adulteração por terceiros.
  • A identidade da empresa e do usuário é definida pelo servidor a partir da sessão — dados enviados pelo navegador não são confiados para autorização.

Controle de Permissões

A plataforma diferencia três perfis de acesso:

  • Super Admin: administra a plataforma em nível técnico (planos, integrações da plataforma, suporte e operação). Não atua nos dados operacionais das empresas.
  • Gestor: administra a conta da empresa, incluindo usuários, permissões, configurações e integrações da empresa.
  • Funcionário: acesso operacional restrito aos módulos liberados pelo Gestor. As restrições são aplicadas no menu, nas rotas e nas validações de servidor.

Cada empresa define os módulos que seus funcionários podem acessar, o que limita a superfície de exposição a dados sensíveis.

Isolamento de Empresas

A plataforma opera com arquitetura multi-tenant: cada empresa contratante possui um ambiente lógico isolado, com seus próprios usuários, dados, agentes de IA, configurações e franquia de Coins.

  • Toda operação de leitura, criação, alteração ou exclusão de dados é validada no servidor contra a empresa do usuário autenticado.
  • Tentativas de acesso a dados de outra empresa são rejeitadas com erro de permissão.
  • A troca de contexto do Super Admin entre empresas é controlada e registrada no fluxo da plataforma.

Proteção das Integrações

As credenciais e tokens de integração com serviços externos são tratados como informações protegidas:

  • Conta Azul: a conexão usa o fluxo OAuth, com tokens de acesso e de renovação vinculados à empresa autorizadora. A renovação é automática e não exige nova autorização enquanto válida. Os tokens são isolados por empresa.
  • Provedores de IA: as chaves de API são utilizadas exclusivamente no servidor, nunca são expostas ao navegador, e são resolvidas por empresa quando configuradas (com fallback para a chave da plataforma).
  • Pagamentos (Stripe): o checkout ocorre no ambiente do provedor; a plataforma não processa dados de cartão. Eventos recebidos do provedor são validados por assinatura criptográfica com comparação segura de conteúdo.

Comunicação Segura

Em ambientes de produção, a plataforma opera com o cookie de sessão marcado para conexão segura, e o acesso deve ocorrer por navegador via protocolo HTTPS/TLS, que protege a comunicação entre o usuário e a plataforma contra interceptação.

A ativação e manutenção do certificado TLS é parte da infraestrutura de hospedagem em produção da plataforma.

Webhooks

Integrações que enviam eventos à plataforma (como o provedor de pagamentos) são validadas quanto à autenticidade: cada evento inclui uma assinatura criptográfica derivada do conteúdo e de um segredo exclusivo, conferida pela plataforma com comparação em tempo constante. Eventos sem assinatura válida são rejeitados.

Logs e Auditoria

A plataforma mantém registros técnicos para segurança e transparência:

  • Auditoria de operações administrativas: gestão de usuários, alterações de senha, configurações, chaves de integração e pedidos de compra.
  • Logs de consumo de IA: modelo, agente, usuário, empresa, tokens e custo estimado de cada consulta.
  • Registro de eventos de pagamento recebidos do provedor.
  • Controle de tentativas de login com data e origem.
  • Histórico de conversas e operações dos módulos, necessários ao funcionamento do serviço.

Credenciais e Segredos

Chaves de API, tokens de integração e segredos de autenticação são tratados como informações protegidas: são utilizados exclusivamente no ambiente servidor, não são exibidos integralmente na interface e nunca são divulgados em documentos públicos da plataforma.

A plataforma não afirma possuir certificações externas (ISO, SOC 2, PCI DSS) ou criptografia em repouso dos arquivos locais de dados, pois essas práticas não estão implementadas na versão atual.
Versão: 1.0|Última atualização: 2 de agosto de 2026
Voltar para Segurança & Legal