Actarium
Segurança

Segurança não deve depender apenas da interface.

O desenho do Actarium separa a superfície pública da aplicação autenticada e utiliza autenticação, autorização e políticas no banco como camadas complementares.

Princípios de arquitetura

Camadas independentes reduzem dependências desnecessárias.

A segurança do produto é tratada como uma combinação de fronteiras: domínio público, autenticação, vínculo com empresa, permissões e regras de acesso diretamente no banco de dados.

Site e APP separados

O site institucional permanece público e desacoplado da base jurídica. Autenticação e dados ficam restritos ao ambiente do APP.

Autenticação dedicada

O acesso ao APP depende de autenticação e de uma sessão válida antes de liberar rotas protegidas.

Isolamento por empresa

A arquitetura multiempresa usa o tenant como fronteira de dados e aplica regras no banco para impedir acesso entre organizações sem vínculo.

Permissões por papel

Papéis e responsabilidades são tratados no contexto da empresa, evitando presumir privilégios globais para usuários comuns.

RLS como camada de proteção

O Row Level Security do PostgreSQL funciona como autoridade de isolamento de registros, complementando as regras da interface.

Histórico operacional

A estrutura de auditoria e atividade permite registrar eventos relevantes para acompanhamento e governança da operação.

Fronteiras

O site vende o produto. O APP protege a operação.

Essa separação permite evoluir conteúdo institucional sem compartilhar a mesma superfície de autenticação ou acesso à base jurídica.

1

actarium.com.br

Site institucional público, sem necessidade de acesso ao banco jurídico.

2

app.actarium.com.br

Aplicação autenticada responsável pelas rotas e fluxos de trabalho jurídicos.

3

Supabase Auth

Validação de identidade e sessão para o ambiente autenticado.

4

PostgreSQL + RLS

Políticas de acesso aplicadas aos registros no banco, usando tenant e vínculo do usuário como contexto.

Segurança integrada à operação.

A arquitetura do Actarium combina separação entre ambientes, autenticação, isolamento por organização, permissões e registros de atividade. Esses controles sustentam a proteção das informações e a governança da operação jurídica.

Próximo passo

Sua equipe precisa revisar requisitos de segurança?

Podemos direcionar a conversa para arquitetura, segregação de acesso e critérios de implantação antes de avançar com uma demonstração funcional.