Confiança e Segurança

Como protegemos os dados das construtoras, obras e equipes que usam o CanteiroPro.

Arquitetura multi-tenant

Cada empresa cliente é isolada logicamente no banco por Row Level Security (RLS) nativo do PostgreSQL. Toda tabela com dados de cliente possui RLS habilitada e políticas escopadas por empresa_id, obra_id ou user_id. Usuários só conseguem ler ou alterar registros das empresas e obras às quais pertencem.

Autenticação e controle de acesso

Login via e-mail/senha ou Google OAuth. Tokens de sessão validados a cada requisição sensível por middleware no servidor. Modelo RBAC com papéis específicos para o setor (diretor, gerente de obras, engenheiro, mestre, segurança, compras, financeiro, empreiteiro, operário), além de escopo por obra.

Permissões são verificadas no servidor — o frontend apenas oculta UI. Concessão de papéis exige validação de membresia ativa na mesma empresa, evitando escalada de privilégio entre tenants.

Criptografia

Tráfego sempre por HTTPS (TLS 1.2+). Dados em repouso criptografados na infraestrutura gerenciada (Supabase/Postgres). Segredos e chaves de serviço ficam exclusivamente no ambiente de servidor — nunca expostos ao navegador.

Auditoria

Operações sensíveis (aprovações financeiras, mudanças de papel, acesso administrativo) são registradas em log de auditoria com usuário, ação, alvo, IP e timestamp. Logs são acessíveis apenas a administradores da empresa.

Backups e disponibilidade

Backups automáticos diários do banco de dados, com retenção configurável pelo provedor de infraestrutura. Recuperação ponto-no-tempo (PITR) disponível conforme o plano de banco contratado.

Privacidade de dados

Coletamos apenas os dados necessários para operar a plataforma (identificação, empresa, obras, registros operacionais e financeiros lançados pelo próprio cliente). Nunca vendemos ou compartilhamos dados de clientes com terceiros para fins de marketing.

Titulares podem solicitar acesso, correção ou exclusão de dados pessoais conforme a LGPD pelo e-mail abaixo.

Resposta a incidentes

Suspeita de vulnerabilidade, incidente de segurança ou uso indevido deve ser reportada para adm.encube@gmail.com. Respondemos em até 72 horas úteis e notificamos clientes afetados quando aplicável.

Subprocessadores

O CanteiroPro usa Supabase (banco e autenticação), Cloudflare (CDN/edge) e provedores de IA contratados pelo cliente para funcionalidades de copiloto. Dados enviados a provedores de IA respeitam o opt-in do usuário e o escopo da obra.

Offline