Construímos cada camada do sistema assumindo que dados de clientes são sensíveis e que o acesso mínimo é o correto.
TLS 1.3 em todas as conexões entre agentes, API e frontend. Nenhum dado trafega sem criptografia. Certificados renovados automaticamente.
AES-256 para todos os dados armazenados. Credenciais dos clientes nunca em texto plano — apenas hashes e secrets criptografados.
Row Level Security (RLS) no banco de dados. Uma empresa nunca acessa dados de outra — garantido em nível de banco, não apenas na aplicação.
O agente local nunca escreve no ERP do cliente. Apenas queries SELECT são executadas. Log completo de todas as queries, exportável a qualquer momento.
| Controle | ARCTMIND | Cliente |
|---|---|---|
| Criptografia de dados em repouso e em trânsito | ✓ garante | — |
| Isolamento por tenant (RLS) | ✓ garante | — |
| Segurança da infraestrutura de cloud | ✓ garante | — |
| Credenciais de acesso ao ERP | — | ✓ garante |
| Permissões do usuário de leitura no ERP | — | ✓ garante |
| Segurança da rede interna do cliente | — | ✓ garante |
| Monitoramento e resposta a incidentes da plataforma | ✓ garante | — |
| Backup e continuidade de negócio | ✓ compartilhado | ✓ compartilhado |