Site e APP separados
O site institucional permanece público e desacoplado da base jurídica. Autenticação e dados ficam restritos ao ambiente do APP.
O desenho do Actarium separa a superfície pública da aplicação autenticada e utiliza autenticação, autorização e políticas no banco como camadas complementares.
Princípios de arquitetura
A segurança do produto é tratada como uma combinação de fronteiras: domínio público, autenticação, vínculo com empresa, permissões e regras de acesso diretamente no banco de dados.
O site institucional permanece público e desacoplado da base jurídica. Autenticação e dados ficam restritos ao ambiente do APP.
O acesso ao APP depende de autenticação e de uma sessão válida antes de liberar rotas protegidas.
A arquitetura multiempresa usa o tenant como fronteira de dados e aplica regras no banco para impedir acesso entre organizações sem vínculo.
Papéis e responsabilidades são tratados no contexto da empresa, evitando presumir privilégios globais para usuários comuns.
O Row Level Security do PostgreSQL funciona como autoridade de isolamento de registros, complementando as regras da interface.
A estrutura de auditoria e atividade permite registrar eventos relevantes para acompanhamento e governança da operação.
Fronteiras
Essa separação permite evoluir conteúdo institucional sem compartilhar a mesma superfície de autenticação ou acesso à base jurídica.
actarium.com.br
Site institucional público, sem necessidade de acesso ao banco jurídico.
app.actarium.com.br
Aplicação autenticada responsável pelas rotas e fluxos de trabalho jurídicos.
Supabase Auth
Validação de identidade e sessão para o ambiente autenticado.
PostgreSQL + RLS
Políticas de acesso aplicadas aos registros no banco, usando tenant e vínculo do usuário como contexto.
A arquitetura do Actarium combina separação entre ambientes, autenticação, isolamento por organização, permissões e registros de atividade. Esses controles sustentam a proteção das informações e a governança da operação jurídica.
Próximo passo
Podemos direcionar a conversa para arquitetura, segregação de acesso e critérios de implantação antes de avançar com uma demonstração funcional.