Segurança
Blindagem executiva por padrão.
Esta página é mantida pela Nexora para responder às perguntas comuns de segurança. Não substitui certificação independente — descreve os controles ativos hoje na plataforma.
Atualizado em · 28.07.2026
Autenticação
Login por e-mail/senha com verificação contra o banco Have I Been Pwned e Google Sign-In gerenciado. Sessões em JWT curto com refresh rotativo. Sem contas anônimas.
Isolamento por usuário (RLS)
Todas as tabelas de dados usam Row-Level Security ativa: seus registros só são visíveis com o seu auth.uid(). Não existe rota de serviço que devolva dados de outro workspace.
Criptografia
Tráfego em TLS 1.2+; banco de dados criptografado em repouso via AES-256 pelo provedor Lovable Cloud. Secrets (chaves de IA, Asaas) ficam apenas no runtime servidor.
Armazenamento de arquivos
Buckets privados com acesso via URL assinada. As políticas de Storage escopam cada objeto ao id do usuário — nenhum arquivo é público por padrão.
Resposta a incidentes
Monitoramos os logs 24/7 e comunicamos qualquer evento relevante em até 72h ao e-mail cadastrado. Reporte falhas para security@nexora.app.