Segurança
Resumo das práticas de segurança aplicadas ao PersonaFlowOS, operado pela Pagease Sistemas Ltda.
Isolamento entre empresas
Cada empresa cliente possui ambiente lógico próprio. Regras de acesso no banco de dados impedem que dados de uma empresa sejam lidos por outra.
Controle de acesso
Acesso por autenticação individual e papéis por empresa e por funcionário. Ações sensíveis ficam registradas em auditoria.
Credenciais e tokens
Tokens de integração são guardados criptografados no servidor e nunca são expostos ao navegador. Não solicitamos senhas de redes sociais.
Transporte e sessões
Todo o tráfego usa HTTPS. Sessões expiram e podem ser encerradas pela empresa a qualquer momento.
Revogação
Ao desconectar um canal, a autorização é revogada e o acesso aos dados daquele canal é interrompido.
Uso de dados
Nenhum dado de cliente é vendido ou cedido. O tratamento segue a Política de Privacidade e as instruções de exclusão de dados.
Comunicação de vulnerabilidades
Envie a descrição técnica, os passos de reprodução e o impacto para o e-mail abaixo. Pedimos que não explore dados de terceiros nem execute testes que degradem o serviço. Confirmamos o recebimento e retornamos o andamento por e-mail.