1. Compromisso de segurança
A segurança é requisito de produto, não apenas infraestrutura. O Asterion OS adota postura Zero Trust na camada de autorização e isolamento entre organizações (tenants).
2. Controle de acesso e autenticacao
- Senhas armazenadas com scrypt (derivação de chave com sal único por usuário) e comparação em tempo constante; sessão em cookie HTTP-only.
- Autenticacao multifator (MFA): funcionalidade prevista no roadmap para versoes futuras da plataforma.
- Matriz de permissoes default-deny (GOVERNANCE-PERM-01).
- Papeis: admin, gerente, vendedor, operador e superadmin interno.
- Overrides de tenant apenas para revogar permissoes, nunca ampliar.
3. Isolamento multi-tenant
Toda consulta e mutação de dados operacionais filtra por organizationId. Testes automatizados simulam ataques IDOR entre tenants (GOVERNANCE-SEC-01).
4. Auditoria e rastreabilidade
- Histórico de OS e aprovação de arte com registro de IP e timestamp no portal.
- Auditoria financeira imutável para alterações de valor (GOVERNANCE-AUD-01).
- Logs higienizados — sem payload bruto de dados pessoais em stdout.
5. Infraestrutura
- Headers de segurança: CSP, HSTS, X-Frame-Options, Referrer-Policy.
- Rate limiting em login, cadastro de conta, reset de senha e rotas públicas de aprovação.
- Isolamento por tenant aplicado na camada de aplicação em toda consulta e mutação, com testes automatizados de regressão cross-tenant.
- Row-Level Security ativa no armazenamento de arquivos (storage).
- RLS relacional em roadmap como camada adicional de defesa em profundidade.
- Backups gerenciados pelo provedor de banco de dados.
6. Anexos e arquivos
Anexos de OS sao validados por tipo e tamanho (GOVERNANCE-SEC-01-PHASE3). Paths seguem padrao multi-tenant organizationId/orderId.
Status: Em implementacao (URLs assinadas de expiracao curta) — bucket privado `service-orders` com Signed URLs temporarias (GOVERNANCE-STORAGE-LOCKDOWN).
7. Incidentes de seguranca e resposta (ANPD)
Mantemos procedimento interno de resposta a incidentes alinhado as melhores praticas de mercado SaaS e as diretrizes da ANPD.
- Runbook macro: deteccao, contenção, erradicacao, recuperacao e comunicacao.
- Classificacao de impacto e prazo de notificacao conforme gravidade e dados afetados.
- Comunicacao a titulares e a Autoridade Nacional de Protecao de Dados (ANPD) quando exigido pela LGPD e orientacoes vigentes.
- Registro interno de incidentes com trilha de auditoria e licoes aprendidas.
8. Reporte de vulnerabilidades (Vulnerability Disclosure)
Reporte responsavel de falhas de seguranca para privacidade@useasterion.com.br com descricao tecnica, impacto potencial e passos de reproducao.
Protegemos pesquisadores de boa-fe que atuem de forma etica: nao iniciamos acao legal contra quem reporte vulnerabilidades de forma responsavel, desde que nao haja exfiltracao, destruicao de dados ou interrupcao abusiva do servico.
Solicitamos prazo razoavel para correcao antes de divulgacao publica coordenada.