Isolamento por organização
As regras de autorização combinam o utilizador autenticado, a organização ativa e políticas de Row Level Security na base de dados.
Confiança e proteção
Protegemos o acesso aos dados por organização e verificamos alterações críticas antes de as disponibilizar. Esta página descreve medidas atuais sem substituir uma auditoria ou certificação independente.
As regras de autorização combinam o utilizador autenticado, a organização ativa e políticas de Row Level Security na base de dados.
A autenticação e a gestão técnica das credenciais são realizadas pelo Supabase Auth. A Construttiva não guarda palavras-passe em texto simples.
A aplicação usa HTTPS e cabeçalhos de proteção. Portais, aprovações e documentos públicos têm validações próprias de token, sessão ou acesso temporário.
Operações sensíveis e comandos financeiros canónicos mantêm contexto de organização e registos destinados a auditoria e reconciliação.
O processo operacional inclui cópias da base de dados e do armazenamento, verificação de integridade e ensaios de restauração antes de alterações críticas.
Alterações passam por análise estática, testes de autorização, contratos de base de dados, testes de segurança e validação num ambiente separado antes da produção.
Cada empresa deve atribuir apenas os acessos necessários, proteger as credenciais da equipa, rever utilizadores ativos e confirmar os dados antes de aprovar propostas, pagamentos ou documentos.
Envie a descrição, o endereço afetado e os passos de reprodução, sem incluir palavras-passe, PINs ou dados pessoais desnecessários.
Última revisão: 22 de julho de 2026.