Segurança construída em camadas.
Controles sobrepostos em vez de peças isoladas: autenticação, autorização, isolamento e auditoria funcionam em conjunto. Abaixo, o que é princípio de arquitetura e o que ainda está em construção — separados de propósito.
Fluxo de autorização previsto
- Usuário
- Identidade Nidhi
- Autorização e permissões
- Produto solicitado
- Tenant da organização
As decisões que orientam a construção.
Não são recursos que se ligam ou desligam: são premissas do desenho do sistema, presentes desde a modelagem dos dados.
Identidade única
Uma conta Nidhi por pessoa, válida em todos os produtos contratados. Centralizar a identidade é o que torna possível conceder e revogar acesso em um só lugar.
Isolamento entre organizações
Cada empresa opera em um tenant próprio. A separação é premissa do modelo de dados, não uma verificação aplicada no fim do processamento.
Menor privilégio por padrão
Perfis são definidos por função, e novos usuários começam com o mínimo necessário. Ampliar acesso é uma decisão deliberada, não o comportamento padrão.
Rastreabilidade das ações
Ações relevantes ficam registradas com usuário, horário e contexto, para que qualquer apuração parta de registro e não de reconstrução por memória.
Proteção de dados e LGPD
O tratamento de dados é orientado pela Lei nº 13.709/2018, com controles de acesso e de retenção definidos por finalidade.
Segurança na fundação
Autenticação, autorização, isolamento e auditoria são requisitos de arquitetura. Não são módulos adicionados depois que o produto já existe.
Controles em construção, ainda não liberados.
Listados aqui pelo que são. Enquanto um controle não estiver em produção, ele não aparece como recurso disponível em nenhuma página deste site.
Autenticação multifator (MFA)
Segundo fator para acesso à conta Nidhi, com política configurável pelo administrador da organização. Em implementação — ainda não liberado.
Gestão e revogação de sessões
Expiração configurável e encerramento remoto de sessões ativas a partir da administração da organização. Em implementação.
Perfis e permissões granulares
Permissão por produto, módulo, função e unidade, aplicada de forma consistente entre os três produtos. Em implementação.
Trilha de auditoria consultável
Consulta e exportação do histórico de acessos e alterações pela própria organização. Em implementação.
Rotina de backup e recuperação
Política de cópias e procedimento de restauração documentado. A periodicidade e o objetivo de recuperação serão publicados quando definidos em contrato.
SSO corporativo
Integração com provedores de identidade das empresas clientes. Disponibilidade avaliada caso a caso junto à equipe.
Dúvidas comuns sobre segurança.
Sua equipe de TI precisa avaliar a Nidhi?
Podemos detalhar o modelo de isolamento, o desenho de permissões e o roteiro dos controles em implementação.