Criptografia ponta a ponta
TLS 1.2+ em trânsito e criptografia AES-256 em repouso no banco de dados. Certificados renovados automaticamente.
Isolamento multi-tenant
Cada farmácia tem um schema PostgreSQL isolado. Nenhuma query cruza a barreira entre tenants, garantido no middleware.
LGPD por padrão
Consentimento explícito no cadastro, direito ao esquecimento (exclusão de conta) e minimização de dados coletados.
Backups diários
Snapshots automáticos do banco com retenção mínima de 7 dias. Restore testado periodicamente.
Autenticação e controle de acesso
- Senhas com bcrypt (fator de custo 10). Nenhuma senha é armazenada em texto claro, nem trafega em log.
- Regras mínimas de senha: 8+ caracteres, com maiúscula, minúscula e número.
- Tokens JWT assinados com HS256 e expiração curta (8h para operador, 4h para super admin).
- Rate limit por IP em rotas de login, cadastro, esqueci minha senha (20 tentativas / 15 min) e webhook fiscal (300 req / 15 min).
- Perfis granulares: Admin, Farmacêutico e Operador — cada um com escopo próprio de permissões.
- Auditoria de atividades registrada por usuário em cada tenant.
Isolamento de dados entre farmácias
A conta de cada farmácia mora em um schema dedicado do PostgreSQL (tenant_<uuid>). Toda query passa por um middleware que:
- Valida o nome do schema com regex estrita (
/^[a-z0-9_]+$/) antes de qualquer interpolação — bloqueia SQL injection na hora de trocar o search_path. - Recupera o schema do tenant a partir do JWT autenticado, nunca do input do usuário.
- Aplica
SET search_pathpor conexão para que as queries do controller nunca vazem para outro tenant.
Migrations novas são aplicadas de forma controlada em todos os tenants, com log de erros por schema — falha em um não afeta os outros.
LGPD e dados pessoais
O que coletamos
Somente o mínimo necessário para operar: dados cadastrais da farmácia (razão social, CNPJ), dados de contato do responsável, dados operacionais (produtos, vendas, estoque), e dados de pacientes/clientes quando exigidos pela ANVISA (CPF em vendas de controlados).
Base legal
Execução de contrato (art. 7º, V da LGPD) para dados operacionais e obrigação legal (art. 7º, II) para dados exigidos por SNGPC/ANVISA/receita federal.
Seus direitos
- Acesso e portabilidade: exportação de dados sob solicitação em formato CSV/JSON.
- Correção: autoatendimento no painel administrativo.
- Exclusão de conta: disponível no painel — remove os dados sujeitos à minimização e anonimiza o histórico exigido por lei fiscal.
- Consentimento: registrado no ato do cadastro (com IP e data) e revogável a qualquer momento.
Detalhes na Política de Privacidade.
Infraestrutura
- Aplicação e banco em nuvem com HTTPS obrigatório (HSTS, TLS 1.2+).
- Content Security Policy restrita:
default-src 'self', sem scripts externos exceto fontes do Google. - Helmet ativado com headers de segurança padrão (X-Frame-Options, X-Content-Type-Options, Referrer-Policy).
- Backups diários automáticos, retenção mínima 7 dias, restore testado periodicamente.
- Monitoramento contínuo de erros e disponibilidade (ver página de status).
Pagamentos e dados financeiros
Não armazenamos dados de cartão. O processamento de assinaturas é feito pelo Asaas, provedor PCI-DSS compliance. Dados do cartão trafegam direto do cliente para o Asaas via chamada tokenizada; o Stock Pro nunca vê o número completo.
Resposta a incidentes
Em caso de vazamento ou incidente de segurança confirmado, notificamos os tenants afetados em até 72 horas (prazo LGPD) com:
- Descrição do incidente e escopo dos dados envolvidos
- Ações de contenção tomadas
- Recomendações de próximo passo (troca de senhas, etc.)
- Registro do incidente na página de status
Encontrou uma vulnerabilidade?
Se você é pesquisador de segurança ou cliente e encontrou algo preocupante, nos avise antes de divulgar publicamente.
seguranca@stockprobr.com