Zonnk
EntrarAgendar demo
Segurança da Informação

Seus dados operacionais protegidos por padrão

Segurança não é um módulo separado no Zonnk — é parte da arquitetura. Cada requisição, cada acesso e cada alteração de dado é autenticada, autorizada e registrada.

Política de PrivacidadeTermos de Uso
Camadas de proteção

Seis controles ativos em toda requisição

Não há dado que trafegue pela plataforma sem passar por autenticação, autorização e registro.

01

Autenticação por token JWT

Cada sessão gera um token assinado com chave secreta exclusiva da plataforma, válido por tempo limitado. Tokens são transmitidos via cookie seguro e validados em toda requisição antes de qualquer dado ser retornado.

02

Controle de acesso por papel (RBAC)

Quatro níveis de permissão (Super Admin, Admin, Nomeado e Técnico de Campo) determinam o que cada usuário pode ver, criar, editar e excluir. Módulos financeiros e dados sensíveis são restritos a papéis administrativos.

03

Isolamento multi-tenant

Cada organização opera em um espaço de dados completamente isolado. Nenhum dado de um cliente é visível ou acessível por outro — a separação é aplicada a nível de banco de dados em toda consulta.

04

Criptografia em trânsito

Todas as comunicações entre o navegador, o servidor e o banco de dados trafegam exclusivamente via HTTPS/TLS. Não há transmissão de dados sensíveis em canais não criptografados.

05

Rate limiting e proteção contra força bruta

Requisições autenticadas são limitadas a 120 por minuto por IP. Rotas públicas sensíveis (login, recuperação de senha) aplicam limite de 10 requisições por minuto, bloqueando tentativas de força bruta automaticamente.

06

Content Security Policy (CSP)

Cada resposta da plataforma inclui um nonce criptográfico único que impede a execução de scripts não autorizados. A política CSP bloqueia ataques de injeção de código (XSS) por padrão em toda a aplicação.

Infraestrutura

Hospedado em infraestrutura de nível enterprise

O Zonnk utiliza o Supabase como camada de banco de dados — PostgreSQL gerenciado com backups automáticos, Row Level Security (RLS) nativo e replicação. Os dados são armazenados em servidores na região South America (São Paulo), mantendo seus dados no Brasil.

PostgreSQL com Row Level Security (RLS) aplicado por tabela
Backups automáticos diários com retenção configurada
Dados armazenados no Brasil (região sa-east-1)
Conexões ao banco de dados exclusivamente via SSL
Variáveis de ambiente e chaves nunca expostas ao cliente
Permissões

Quem pode ver o quê

O acesso a cada módulo é controlado pelo papel atribuído ao usuário dentro da organização. Administradores configuram as permissões — a plataforma garante o cumprimento.

Super Admin
Acesso total, configurações da organização e gestão de plano
Admin
Gestão de equipe, módulos financeiros e relatórios estratégicos
Nomeado
Operação completa: OS, contratos, projetos e suprimentos
Técnico/Campo
Execução de OS e checklist digital — sem acesso a dados comerciais
Portal Cliente
Visão limitada às próprias propostas, contratos e OS
Audit Log

Cada ação registrada, para sempre

Toda criação, edição ou exclusão de dado relevante gera um registro imutável com: quem fez, o que fez, quando, de qual IP, e o estado antes e depois da alteração.

Usuário responsávelID + nome
Organizaçãoisolado por tenant
Ação realizadacódigo padronizado
Entidade e IDregistro afetado
Estado anteriorJSON snapshot
Estado posteriorJSON snapshot
IP de origemx-forwarded-for
User-Agentbrowser / dispositivo
Ações auditadas

Eventos rastreados automaticamente em toda a plataforma:

LOGIN · LOGIN_FALHA · LOGOUT · CRIAR_SENHA
CRIAR_CLIENTE · EDITAR_CLIENTE · EXCLUIR_CLIENTE
CRIAR_PROPOSTA · EDITAR_PROPOSTA · ASSINAR_PROPOSTA
CRIAR_USUARIO · EDITAR_USUARIO · EXCLUIR_USUARIO
ATIVAR_PORTAL_CLIENTE · REVOGAR_PORTAL_EMPRESA
CRIAR_OPORTUNIDADE · TRANSFERIR_ORDEM · EDITAR_ORGANIZACAO
Conformidade LGPD: o registro de auditoria permite atender solicitações de acesso, correção e exclusão de dados conforme os artigos 18 e 37 da Lei 13.709/2018.
Dúvidas ou incidentes

Reporte de vulnerabilidades

Se você identificou uma vulnerabilidade de segurança na plataforma, entre em contato diretamente com nossa equipe técnica. Não divulgue publicamente antes de nos contatar — trabalhamos com disclosure responsável.

Segurança
Reporte de vulnerabilidades e incidentes
seguranca@zonnk.com.br
DPO / LGPD
Solicitações de titulares de dados pessoais
privacidade@zonnk.com.br
Suporte
Dúvidas técnicas gerais da plataforma
suporte@zonnk.com.br
    Segurança da Informação · Zonnk · Zonnk