Práticas de segurança
Última actualização: 15 de Setembro de 2026.Resumo dos controlos de segurança que aplicamos hoje. Listamos apenas o que está realmente implementado — sem promessas que ainda não comprovamos.
Autenticação em dois passos (MFA)
Suportamos MFA via aplicação autenticadora (TOTP). Administradores globais do produto têm MFA obrigatório desde o primeiro acesso. Proprietários de salão têm MFA fortemente recomendado com período de adopção; gestores, recepcionistas e profissionais podem activar voluntariamente.
Controlo de acesso por perfil
Cada utilizador tem um perfil (proprietário, gestor, recepcionista, profissional) que define o que pode ver e modificar. Acções privilegiadas (gerir membros, alterar configurações sensíveis, exportações completas) são limitadas a perfis específicos.
Isolamento entre salões
Cada salão é um inquilino isolado. As consultas à base de dados aplicam Row-Level Security (RLS) para garantir que um salão NUNCA acede a dados de outro. O isolamento é aplicado na base de dados, não apenas na interface.
Acesso de suporte
Um administrador da plataforma pode entrar num salão para resolver problemas técnicos, passando a ver o mesmo que a equipa do salão vê. O acesso exige confirmação por segundo factor no momento e um motivo escrito; é de leitura na versão actual — as escritas são recusadas pela própria base de dados, não apenas pela interface —, expira ao fim de uma hora e fica integralmente registado na auditoria do salão. Detalhe na política de privacidade.
Dados de saúde na Ficha do cliente
As respostas da ficha ficam na mesma base de dados na União Europeia (Paris) e na mesma cópia de segurança diária, que é cifrada antes de sair. Todas as leituras e escritas passam por Row-Level Security que verifica o salão E o perfil — a leitura incluída: um administrador da plataforma não tem caminho para estes dados, e o modo de suporte é recusado pela própria base de dados. Gravar respostas exige que o adicional esteja activo para o salão, verificado no servidor a cada acção. Cada abertura de uma ficha e cada gravação ficam no registo de auditoria com identificadores e contagens — nunca com as respostas.
Auditoria e registos
Operações sensíveis (início de sessão, troca de palavra-passe, alterações de configuração, mudanças em clientes, envios de SMS, etc.) são registadas num registo de auditoria. Dados pessoais sensíveis em snapshots de auditoria são automaticamente mascarados antes do armazenamento.
Transporte e cookies
Todo o tráfego é HTTPS. Cookies de sessão são HttpOnly (inacessíveis a scripts) e Secure. Aplicamos Content-Security-Policy para mitigar injecção de scripts.
Reportar vulnerabilidades
Encontrou um problema de segurança? Reporte ao canal de suporte do produto com descrição reproduzível. Investigamos com prioridade e respondemos com plano de acção. Não utilize sistemas em produção para testar exploits.