Pular para o conteúdo
Segurança

Segurança construída em camadas.

Controles sobrepostos em vez de peças isoladas: autenticação, autorização, isolamento e auditoria funcionam em conjunto. Abaixo, o que é princípio de arquitetura e o que ainda está em construção — separados de propósito.

Fluxo de autorização previsto

  1. Usuário
  2. Identidade Nidhi
  3. Autorização e permissões
  4. Produto solicitado
  5. Tenant da organização
Princípios de arquitetura

As decisões que orientam a construção.

Não são recursos que se ligam ou desligam: são premissas do desenho do sistema, presentes desde a modelagem dos dados.

Identidade única

Uma conta Nidhi por pessoa, válida em todos os produtos contratados. Centralizar a identidade é o que torna possível conceder e revogar acesso em um só lugar.

Isolamento entre organizações

Cada empresa opera em um tenant próprio. A separação é premissa do modelo de dados, não uma verificação aplicada no fim do processamento.

Menor privilégio por padrão

Perfis são definidos por função, e novos usuários começam com o mínimo necessário. Ampliar acesso é uma decisão deliberada, não o comportamento padrão.

Rastreabilidade das ações

Ações relevantes ficam registradas com usuário, horário e contexto, para que qualquer apuração parta de registro e não de reconstrução por memória.

Proteção de dados e LGPD

O tratamento de dados é orientado pela Lei nº 13.709/2018, com controles de acesso e de retenção definidos por finalidade.

Segurança na fundação

Autenticação, autorização, isolamento e auditoria são requisitos de arquitetura. Não são módulos adicionados depois que o produto já existe.

Em implementação

Controles em construção, ainda não liberados.

Listados aqui pelo que são. Enquanto um controle não estiver em produção, ele não aparece como recurso disponível em nenhuma página deste site.

Autenticação multifator (MFA)

Segundo fator para acesso à conta Nidhi, com política configurável pelo administrador da organização. Em implementação — ainda não liberado.

Gestão e revogação de sessões

Expiração configurável e encerramento remoto de sessões ativas a partir da administração da organização. Em implementação.

Perfis e permissões granulares

Permissão por produto, módulo, função e unidade, aplicada de forma consistente entre os três produtos. Em implementação.

Trilha de auditoria consultável

Consulta e exportação do histórico de acessos e alterações pela própria organização. Em implementação.

Rotina de backup e recuperação

Política de cópias e procedimento de restauração documentado. A periodicidade e o objetivo de recuperação serão publicados quando definidos em contrato.

SSO corporativo

Integração com provedores de identidade das empresas clientes. Disponibilidade avaliada caso a caso junto à equipe.

Perguntas frequentes

Dúvidas comuns sobre segurança.

Avaliação técnica

Sua equipe de TI precisa avaliar a Nidhi?

Podemos detalhar o modelo de isolamento, o desenho de permissões e o roteiro dos controles em implementação.