Segurança
Segurança aqui não é página de marketing: cada item abaixo existe no produto e a maioria é verificada por testes automatizados a cada versão.
Isolamento total entre empresas
Cada empresa é isolada no próprio banco de dados (Row-Level Security do PostgreSQL). Não é uma regra de aplicação que um bug pode furar: é o banco que recusa. Comprovado por teste automatizado a cada release.
Dinheiro rastreável por construção
O extrato financeiro é um livro-razão imutável: nenhum lançamento pode ser alterado ou apagado — nem por administradores. Correções são sempre novos lançamentos, visíveis para todos os envolvidos.
Seu dinheiro nunca conosco
Pagamentos são processados por provedores regulados pelo Banco Central e liquidados direto na conta da empresa vendedora. Não custodiamos valores de terceiros.
Comissões com matemática aberta
Cada comissão registra a regra exata (percentual, base, taxas) do momento da venda. Mudanças futuras nunca alteram o passado.
Contas protegidas
Senhas com hashing argon2id (padrão recomendado atual), autenticação em dois fatores (TOTP), verificação de e-mail, limites contra força bruta e bloqueio administrativo auditado — administradores nunca veem senhas.
Auditoria imutável
Toda ação sensível (aprovações, saques, mudanças de regra, acessos administrativos) fica registrada com autor, data e conteúdo — em registros que não podem ser editados.
Pagamentos à prova de repetição
Confirmações de pagamento duplicadas (comuns em provedores) são processadas exatamente uma vez — testado inclusive sob concorrência.
LGPD por design
Dados mínimos, consentimentos registrados com versão e data, exportação dos seus dados em um clique e anonimização na exclusão. Anexo de Tratamento de Dados (DPA) público.
Backups com restauração testada
Backup automático antes de qualquer mudança estrutural e política de restauração verificada — backup que nunca foi restaurado não é backup.
Auditoria de segurança externa (pentest) está no roadmap. Encontrou algo? Fale conosco — respondemos rápido e com gratidão.