Segurança
Última atualização: 22 de abril de 2026
Segurança não é cláusula de contrato — é o requisito mínimo para operar um restaurante sobre nossa plataforma. Aqui está como tratamos isso.
Isolamento por tenant
Cada restaurante mora em um tenant totalmente isolado. As regras do Firestore (firestore.rules) verificam em cada leitura e escrita se o usuário pertence ao tenant correto. Nenhuma consulta atravessa tenants sem passar pelo Admin SDK sob autenticação de super admin.
Criptografia
- Em trânsito: TLS 1.3 obrigatório em toda a aplicação, API e web.
- Em repouso: AES-256 (fornecido pelo Google Cloud / Firebase).
- Segredos: armazenados no Google Secret Manager, nunca no repositório.
Autenticação
- Sessões com cookies HttpOnly, Secure e SameSite.
- Custom claims do Firebase para papel, tenant e impersonação.
- MFA obrigatório para papéis de super admin.
- Cloudflare Turnstile + Firebase App Check nos endpoints de captura de leads.
Auditoria
Toda ação sensível fica registrada em log imutável (auditLog por tenant, platformAuditLog para ações globais). Super admins não conseguem operar como se fossem o restaurante sem deixar rastro — cada impersonação registra quem, quando e por quê.
Backups
Backups automáticos diários, retenção de 30 dias, criptografados com chave distinta da de produção. Simulações de restauração trimestrais.
Divulgação responsável
Se você encontrar uma vulnerabilidade, escreva para [email protected] antes de divulgar. Respondemos em até 72 horas e creditamos publicamente os pesquisadores que seguem nosso processo.
O que não fazemos
- Não usamos dados do seu tenant para treinar IA globais.
- Não compartilhamos suas informações com redes publicitárias.
- Não temos “senha root” compartilhada — toda ação administrativa é rastreável a uma pessoa.
Certificações
Vamos publicar um roadmap de segurança e compliance conforme crescemos. Adequação à LGPD em vigor. Os controles atuais estão neste documento e o time topa revisar detalhes na demo.
