Segurança

Segurança e Conformidade

Segurança não é uma feature opcional. É a fundação sobre a qual todo o CaseFy é construído.

Princípios de Segurança

Criptografia End-to-End

Todos os dados são criptografados em trânsito (TLS 1.3) e em repouso (AES-256). Conexões com banco de dados, cache e serviços externos são sempre criptografadas.

RBAC com 90+ Permissões

Controle de acesso baseado em funções com 6 roles de sistema e 90+ permissões granulares. Defina exatamente quem pode ver, editar e gerenciar cada recurso.

Trilha de Auditoria Completa

Cada ação gera um registro na timeline com autor, data, hora e contexto. Nada acontece sem rastreabilidade.

Infraestrutura Segura

Hospedado em provedores cloud de classe enterprise com certificações SOC 2, ISO 27001 e backups diários com retenção geográfica.

Soft Delete e Recuperação

Registros deletados são preservados com IsDeleted, DeletedAt e DeletedBy. Prevenção contra perda acidental de dados.

Multi-tenancy Isolado

Cada workspace é completamente isolado via Global Query Filters. Impossível acessar dados de outro workspace.

Recursos de Segurança

Autenticação com ASP.NET Identity + JWT
Sessões seguras com refresh token rotation
Proteção contra CSRF, XSS e SQL Injection
Rate limiting por endpoint
Validação de entrada com FluentValidation
Content Security Policy (CSP) headers
CORS configurável por ambiente
Logs estruturados com Serilog
Backups automáticos diários
Notificação de login em dispositivo desconhecido
Política de senhas configurável
Suporte a SSO/SAML (Enterprise)

Conformidade

LGPD

Tratamento de dados em conformidade com a Lei Geral de Proteção de Dados. Direitos de acesso, retificação, exclusão e portabilidade suportados nativamente.

Retenção de Dados

Política de retenção configurável por workspace. Dados são mantidos por 30 dias após cancelamento e podem ser exportados a qualquer momento.

DPO

Contamos com um Encarregado de Proteção de Dados (DPO) para garantir conformidade contínua e responder a solicitações de titulares.

Segurança é nossa prioridade

Conheça o CaseFy e veja como protegemos seus dados.

Para relatar vulnerabilidades de segurança, envie email para seguranca@casefy.app