Como o OPERIS protege seus dados e garante a integridade das informações técnicas armazenadas na plataforma.
Última atualização: 03 de abril de 2026
| Mecanismo | Implementação | Padrão |
|---|---|---|
| Hash de senha | bcrypt com fator de custo 10 | OWASP ASVS 2.1 |
| Sessão | JWT assinado com HS256, expiração 7 dias | RFC 7519 |
| Reset de senha | Token hexadecimal de 32 bytes, TTL 1 hora | OWASP ASVS 2.5 |
| Controle de acesso | RBAC (superadmin, admin, técnico, cliente) | OWASP ASVS 4.1 |
| Proteção CSRF | Tokens de sessão validados por requisição | OWASP ASVS 4.2 |
| Rate limiting | Limitação de tentativas de login por IP | OWASP ASVS 2.2 |
O OPERIS opera sobre infraestrutura gerenciada com as seguintes características:
| Camada | Proteção | Detalhe |
|---|---|---|
| Em trânsito (cliente → servidor) | TLS 1.3 | HTTPS obrigatório em todas as rotas |
| Em trânsito (servidor → banco) | SSL/TLS | Conexão criptografada com certificado verificado |
| Em repouso (banco de dados) | Criptografia AES-256 | Dados criptografados no disco pelo provedor |
| Em repouso (arquivos S3) | AES-256-GCM | Criptografia server-side pelo provedor de storage |
| Senhas | bcrypt hash | Nunca armazenadas em texto claro |
| Tokens de API | Variáveis de ambiente | Nunca no código-fonte ou logs |
O OPERIS mantém registros de auditoria para todas as operações críticas. Esses logs são utilizados para detectar acessos não autorizados, investigar incidentes e garantir a rastreabilidade das ações.
| Evento auditado | Dados registrados | Retenção |
|---|---|---|
| Login / Logout | Usuário, IP, timestamp, resultado | 12 meses |
| Criação de laudo | Usuário, ID do laudo, timestamp | 5 anos |
| Alteração de dados de equipamento | Usuário, campo alterado, valor anterior, timestamp | 12 meses |
| Solicitação LGPD (exclusão/exportação) | Usuário, tipo de solicitação, timestamp, status | 5 anos |
| Tentativas de login falhas | IP, timestamp, motivo | 90 dias |
Em caso de incidente de segurança que possa afetar dados pessoais, a CO₂ Contra Incêndio seguirá o protocolo:
CO₂ Contra Incêndio LTDA — CNPJ 29.905.123/0001-53 — Belo Horizonte, MG · [email protected] · (31) 9 9738-3115