Arquitetura de segurança
Acesso delimitado, alterações auditáveis e limites de confiança explícitos
A SignaGenius combina isolamento por inquilino, autorização no servidor, credenciais revogáveis e registos de auditoria duradouros. Esta página descreve os controlos implementados sem reivindicar certificações que não tenham sido atribuídas de forma independente.
Isolamento por inquilino
Os registos do espaço de trabalho são delimitados por organização, com políticas ao nível da linha na base de dados e verificações de destino no servidor.
- As credenciais de serviço permanecem apenas no servidor
- Permissões de leitura explícitas para o navegador
- Administração delimitada por entidade
Autenticação
Recuperação de palavra-passe, inscrição e desafio TOTP, controlos de conta com chaves de acesso, política de sessão inativa e imposição de SSO.
Integrações de privilégio mínimo
As capacidades do conector só são executadas quando o fornecedor e as credenciais necessárias estão configurados.
- Envelopes de conector cifrados
- Chaves de anfitrião SFTP fixadas
- Credenciais de agente revogáveis
Proteção da API
As chaves de cliente são convertidas em hash, delimitadas, limitadas por frequência e mostradas uma única vez; as repetições em lote estão ligadas ao inquilino e identificadas por hash do pedido.
Integridade dos webhooks
Os eventos de saída são assinados, repetidos de forma duradoura e registados com o histórico de entrega para revisão operacional.
Auditoria e recuperação
As alterações administrativas, os resultados de implementação, as tarefas de sincronização e as filas de repetição preservam provas para investigação.
- Versões de modelo imutáveis
- Exportação do espaço de trabalho sem segredos
- Históricos de falhas operacionais