Segurança de produto

Confiança operacional antes de dinheiro real.

Segurança na FÁBRICA.vc não é slide de compliance — é camada que protege cada operação antes do dinheiro se mover.

Ambientes internos autenticados, segredos fora do navegador, trilhas de auditoria e validação pré-execução para recebedores, rateio, conciliação e recebíveis imobiliários.

Como protegemos

Da sessão do operador até a evidência exportada.

01 · Entrada

Sessão validada no servidor

O operacional só entrega HTML e assets internos depois de autenticar a sessão — sem atalhos no front-end.

02 · Execução

Dry-run antes do efeito real

Rateio, recebedores e conciliação passam por preview e validação de payload antes de acionar APIs financeiras.

03 · Evidência

Trilha selada e exportável

Cada validação, recusa e exportação vira evento auditável para diretoria, incorporadora ou due diligence.

01 // Acesso

Ambientes internos autenticados

Central Operacional, Governança, Motor de Rateio, Oficina de Recebedores e Sandbox exigem sessão validada no servidor antes da entrega do HTML e dos assets internos.

02 // Segredos

Chaves fora do navegador

Credenciais operacionais, integração Asaas e escrita de auditoria rodam via Netlify Functions e variáveis de ambiente. O front-end não deve carregar segredos.

03 // Evidência

Eventos e trilhas auditáveis

A camada de governança registra ações relevantes da operação, como validações, simulações, erros, consultas e eventos de execução.

04 // Privacidade

LGPD por desenho operacional

A FÁBRICA.vc atua como infraestrutura técnica. O tratamento de dados deve seguir finalidade operacional, retenção proporcional e minimização de exposição.

05 // Execução

Validação antes da ação real

Fluxos críticos priorizam dry-run, preview e validação de payload antes de acionar APIs financeiras ou criar efeitos operacionais permanentes.

06 // Reporte

Canal para segurança

Relatos de vulnerabilidade ou exposição indevida podem ser enviados para seguranca@fabrica.vc. O arquivo security.txt publica o contato oficial.

Segurança é prova, não promessa.

Esta página documenta a postura pública atual da FÁBRICA.vc: o que já está ativo, como reportar vulnerabilidades e como a operação imobiliária é protegida na prática. Em fases futuras, evolui para um Trust Center com arquitetura, papéis de acesso, retenção, logs e relatórios de governança. Para assuntos comerciais ou técnicos, fale pelo canal oficial ou escreva para seguranca@fabrica.vc.