Skip to content

Segurança

O iBPMS combina autenticação, autorização e isolamento por tenant. Integrações também precisam tratar tokens, credenciais e payloads como dados sensíveis durante todo o ciclo de vida.

Controles fundamentais

  • autenticação de usuário e sessões revogáveis;
  • MFA para reduzir o impacto de credenciais comprometidas;
  • roles e permissões para limitar operações;
  • contexto de tenant em consultas e serviços;
  • credenciais cifradas para integrações que precisam recuperar segredos;
  • auditoria e redação de informações sensíveis em logs.

Tokens e credenciais

Nunca coloque segredos em código, Markdown, campos de processo ou mensagens de erro. Use o armazenamento de credenciais e faça rotação após qualquer suspeita de exposição.

Webhooks

Valide assinatura, timestamp e identificador do evento antes de processar o conteúdo. Consulte o guia de Webhooks para o fluxo completo.

Controles avançados

mTLS, JWS e JWE são possibilidades de endurecimento para integrações específicas, mas não são apresentados neste portal como capacidades universais já disponíveis. Adote-os somente quando o contrato do recurso confirmar suporte.

Isolamento por tenant

Toda integração administrativa deve preservar o tenant determinado pelo mecanismo de autenticação. Nunca aceite um identificador de tenant enviado pelo cliente como prova suficiente de autorização.

Documentação pública do iBPMS.