MFA
Autenticação em duas etapas por TOTP. No login comum ela é opcional; confirmações extras podem ser exigidas somente em ações protegidas.
O Gestão em Alta combina autenticação, autorização no servidor, isolamento por empresa, rastreabilidade e proteção adicional para ações sensíveis. Abaixo estão somente controles existentes no projeto — sem selos, certificações ou promessas externas não comprovadas.
Autenticação em duas etapas por TOTP. No login comum ela é opcional; confirmações extras podem ser exigidas somente em ações protegidas.
Cargos e permissões definem quais áreas e ações cada usuário pode acessar dentro da empresa.
Políticas no banco ajudam a restringir o acesso aos dados conforme contexto e regras da empresa.
O contexto da empresa é resolvido no servidor e vínculos ativos são validados antes do acesso.
Operações de alto impacto podem exigir senha adicional do Proprietário e liberação temporária.
Eventos importantes podem registrar ator, ação, entidade, horário e alterações para rastreabilidade.
O servidor identifica o usuário autenticado, verifica o vínculo ativo com a empresa, resolve o contexto correto, valida MFA apenas quando uma ação protegida exigir confirmação adicional e então aplica permissões e escopos do cargo antes de liberar a operação.
A configuração da senha adicional é restrita ao cargo raiz quando aplicável.
Tentativas inválidas podem acionar bloqueio temporário antes de nova tentativa.
Após confirmação válida, a autorização crítica pode ser liberada por tempo limitado.
Concessões, bloqueios e alterações importantes podem ser registradas para auditoria.
Não declaramos certificações externas, cobertura regulatória universal, pentest independente, SOC 2, ISO 27001 ou qualquer selo que não esteja formalmente comprovado. Quando um requisito depender de infraestrutura, credencial, homologação ou configuração específica, ele deve ser validado antes de ser apresentado como disponível.