Seguranca e privacidade

Seguranca nao e feature
E fundacao

A cotexa foi projetada desde o primeiro dia com isolamento total de dados, criptografia em todas as camadas e conformidade com a LGPD. Cada administradora e um tenant completamente isolado — no banco de dados, na aplicacao e na infraestrutura.

01

Multi-tenancy com Row-Level Security

Diferente de sistemas que filtram dados apenas na camada de aplicacao, a cotexa implementa isolamento real no motor do banco de dados PostgreSQL usando Row-Level Security (RLS).

Isso significa que mesmo com um bug na aplicacao, uma query SQL direta ou um acesso indevido ao banco, os dados de uma administradora nunca sao acessiveis por outra. O PostgreSQL garante isso no nivel mais baixo — antes que qualquer codigo da aplicacao seja executado.

Toda tabela possui tenant_id como coluna obrigatoria

Policies RLS com ENABLE ROW LEVEL SECURITY + FORCE

Politica de prevencao de mudanca de tenant em registros existentes

Indices compostos sempre iniciam com tenant_id para performance

Arquitetura de isolamento

Administradora A

Consultores
Clientes
Simulacoes

RLS — Barreira no banco de dados

Administradora B

Consultores
Clientes
Simulacoes

Dados completamente isolados — mesmo banco, acesso zero

02

Conformidade LGPD nativa

A Lei Geral de Protecao de Dados nao foi adaptada depois — foi considerada desde a primeira linha de codigo. Cada decisao de arquitetura leva em conta os principios da LGPD.

Dados anonimizados no Hub

O Intelligence Hub trabalha com dados agregados e anonimizados. A diretoria ve tendencias, nao dados individuais de clientes.

Consentimento registrado

Cada coleta de dado pessoal registra base legal, finalidade e consentimento. Rastreabilidade completa.

Exclusao sob demanda

Direito ao esquecimento implementado. Dados pessoais podem ser removidos sob solicitacao, respeitando obrigacoes legais.

Propostas sem dados sensiveis

Links publicos de propostas nao expoem CPF, renda ou dados pessoais do cliente. Apenas numeros da simulacao.

Audit trail

Todas as acoes criticas sao registradas com timestamp, usuario e contexto. Rastreabilidade completa para auditorias.

SoftDeletes

Dados nunca sao deletados fisicamente — apenas marcados como removidos. Recuperacao possivel em caso de erro ou requisicao legal.

03

Criptografia em todas as camadas

Em transito

HTTPS em todas as comunicacoes

Todo trafego entre o navegador do usuario e os servidores da cotexa e protegido por TLS 1.3. Certificados gerenciados automaticamente via Let's Encrypt. Nenhum dado trafega em texto plano — nenhum subdominio, nenhuma API, nenhum webhook.

TLS 1.3 HSTS Let's Encrypt

Em repouso

Dados criptografados no disco

Banco de dados gerenciado com criptografia AES-256 ativada por padrao. Backups criptografados. Volumes de armazenamento com encriptacao no nivel do bloco. Mesmo com acesso fisico ao hardware, os dados permanecem protegidos.

AES-256 Backups criptografados Block encryption
04

Infraestrutura cloud-native

Kubernetes gerenciado

Orquestracao de containers com auto-scaling, auto-healing e deploys sem downtime. A plataforma escala automaticamente com a demanda.

Banco de dados gerenciado

PostgreSQL gerenciado com replicacao, failover automatico e backups diarios retidos por 30 dias. Sem preocupacao com DBA.

Backups automaticos

Backups diarios do banco de dados, com point-in-time recovery. Retencao configuravel. Restauracao em minutos.

Monitoramento 24/7

Metricas de performance, logs centralizados e alertas automaticos. Problemas detectados e enderecarados antes que impactem usuarios.

Deploys sem downtime

Rolling updates com health checks. Atualizacoes da plataforma sao aplicadas sem interromper o servico. Zero downtime planejado.

Acesso restrito

Acesso ao banco de dados e infraestrutura restrito via VPN e chaves SSH. Sem portas expostas publicamente. Principio do menor privilegio.

05

Checklist de seguranca

Multi-tenancy com Row-Level Security (PostgreSQL)

Isolamento total de dados por administradora

Conformidade LGPD nativa

Criptografia AES-256 em repouso

TLS 1.3 em todas as comunicacoes

Audit trail completo

Backups diarios com retencao de 30 dias

Kubernetes gerenciado com auto-scaling

Monitoramento e alertas 24/7

Deploys sem downtime (rolling updates)

Seguranca enterprise

Quer saber mais sobre como protegemos seus dados?

Agende uma demonstracao e nossa equipe detalha a arquitetura de seguranca para sua equipe tecnica.