Segurança

Blindagem executiva por padrão.

Esta página é mantida pela Nexora para responder às perguntas comuns de segurança. Não substitui certificação independente — descreve os controles ativos hoje na plataforma.

Atualizado em · 28.07.2026

Autenticação

Login por e-mail/senha com verificação contra o banco Have I Been Pwned e Google Sign-In gerenciado. Sessões em JWT curto com refresh rotativo. Sem contas anônimas.

Isolamento por usuário (RLS)

Todas as tabelas de dados usam Row-Level Security ativa: seus registros só são visíveis com o seu auth.uid(). Não existe rota de serviço que devolva dados de outro workspace.

Criptografia

Tráfego em TLS 1.2+; banco de dados criptografado em repouso via AES-256 pelo provedor Lovable Cloud. Secrets (chaves de IA, Asaas) ficam apenas no runtime servidor.

Armazenamento de arquivos

Buckets privados com acesso via URL assinada. As políticas de Storage escopam cada objeto ao id do usuário — nenhum arquivo é público por padrão.

Resposta a incidentes

Monitoramos os logs 24/7 e comunicamos qualquer evento relevante em até 72h ao e-mail cadastrado. Reporte falhas para security@nexora.app.

Bezerra Visuals
Marca por
Bezerra Visuals