Voltar ao site

Confiança e proteção

Segurança integrada no fluxo do CRM

Protegemos o acesso aos dados por organização e verificamos alterações críticas antes de as disponibilizar. Esta página descreve medidas atuais sem substituir uma auditoria ou certificação independente.

Isolamento por organização

As regras de autorização combinam o utilizador autenticado, a organização ativa e políticas de Row Level Security na base de dados.

Identidade e sessões

A autenticação e a gestão técnica das credenciais são realizadas pelo Supabase Auth. A Construttiva não guarda palavras-passe em texto simples.

Transporte e acesso público

A aplicação usa HTTPS e cabeçalhos de proteção. Portais, aprovações e documentos públicos têm validações próprias de token, sessão ou acesso temporário.

Rastreabilidade

Operações sensíveis e comandos financeiros canónicos mantêm contexto de organização e registos destinados a auditoria e reconciliação.

Cópias e recuperação

O processo operacional inclui cópias da base de dados e do armazenamento, verificação de integridade e ensaios de restauração antes de alterações críticas.

Desenvolvimento controlado

Alterações passam por análise estática, testes de autorização, contratos de base de dados, testes de segurança e validação num ambiente separado antes da produção.

Responsabilidade partilhada

Cada empresa deve atribuir apenas os acessos necessários, proteger as credenciais da equipa, rever utilizadores ativos e confirmar os dados antes de aprovar propostas, pagamentos ou documentos.

Comunicar uma questão de segurança

Envie a descrição, o endereço afetado e os passos de reprodução, sem incluir palavras-passe, PINs ou dados pessoais desnecessários.

suporte@construttiva.pt

Última revisão: 22 de julho de 2026.