Segurança

Resumo das práticas de segurança aplicadas ao PersonaFlowOS, operado pela Pagease Sistemas Ltda.

Isolamento entre empresas

Cada empresa cliente possui ambiente lógico próprio. Regras de acesso no banco de dados impedem que dados de uma empresa sejam lidos por outra.

Controle de acesso

Acesso por autenticação individual e papéis por empresa e por funcionário. Ações sensíveis ficam registradas em auditoria.

Credenciais e tokens

Tokens de integração são guardados criptografados no servidor e nunca são expostos ao navegador. Não solicitamos senhas de redes sociais.

Transporte e sessões

Todo o tráfego usa HTTPS. Sessões expiram e podem ser encerradas pela empresa a qualquer momento.

Revogação

Ao desconectar um canal, a autorização é revogada e o acesso aos dados daquele canal é interrompido.

Uso de dados

Nenhum dado de cliente é vendido ou cedido. O tratamento segue a Política de Privacidade e as instruções de exclusão de dados.

Comunicação de vulnerabilidades

Envie a descrição técnica, os passos de reprodução e o impacto para o e-mail abaixo. Pedimos que não explore dados de terceiros nem execute testes que degradem o serviço. Confirmamos o recebimento e retornamos o andamento por e-mail.

seguranca@pagease.com.br

Voltar ao início