Ir para o conteúdo
Segurança e LGPD

Confiança se constrói nos detalhes e se comprova no código.

Privacidade, isolamento e acessibilidade não ficam em uma promessa genérica. Aqui, cada garantia vem acompanhada do mecanismo que a sustenta.

LGPD com parecer jurídico

Base legal, retenção e anonimização revisadas por advogado, não presumidas. O cidadão exclui os próprios dados sem abrir chamado.

Como é imposto: Base legal, prazo de retenção e critério de anonimização passaram por análise de advogado. A exclusão dos dados é uma ação do próprio cidadão na conta dele; o pedido por canal externo tem tela própria no painel do administrador, e os dois caminhos deixam registro de auditoria.

Isolamento por município

Cada prefeitura é uma fronteira de dados imposta pelo banco, não pelo cuidado de quem escreveu a consulta.

Como é imposto: A separação é imposta pelo banco de dados, uma camada abaixo da aplicação (row-level security). Uma consulta escrita errada não alcança dado de outra prefeitura. A fronteira não depende de quem programou lembrar dela.

Acessibilidade verificada a cada mudança

WCAG AA rodando como gate automático de integração. Contraste e navegação são testados por código, não conferidos no olho.

Como é imposto: As regras WCAG 2 nível AA rodam como gate automático na integração contínua, página a página. Contraste de cor é calculado por código sobre os tokens do tema, não conferido a olho. Reprovou, a mudança não entra.

Trilha de eventos imutável

Toda transição de estado gera evento que não é editável nem apagável. A linha do tempo do chamado é o registro, não um resumo dele.

Como é imposto: Toda transição de estado de um chamado grava um evento que não é editável nem apagável. A linha do tempo é o registro em si. A versão pública é um resumo dela, e a interna traz o detalhe operacional.

Identidade em servidor dedicado

Autenticação e papéis num provedor próprio, com o token nunca exposto ao navegador do usuário.

Como é imposto: Autenticação, papéis e sessão ficam num provedor de identidade próprio. O token nunca chega ao navegador do usuário: o front conversa com o backend por uma camada intermediária que guarda a credencial no servidor.

Cada equipe vê o que precisa

Cada pessoa da prefeitura vê apenas os serviços e informações que fazem parte do seu trabalho.

Como é imposto: Cada papel de trabalho recebe apenas o que precisa para agir. A checagem acontece na entrada e novamente no serviço que entrega o dado.

O outro lado da mesma moeda: transparência

Proteger o dado pessoal do morador e abrir o dado de interesse público são a mesma disciplina. O que é do cidadão fica protegido; o que é da cidade fica aberto.

  • O que é da cidade fica aberto

    Mapa e feed de pedidos públicos podem ser consultados por qualquer pessoa, sem expor quem fez o pedido.

  • Informação que pode ser conferida

    Os dados públicos saem em formato aberto para que a cidade, pesquisadores e parceiros possam acompanhar e conferir.

  • Antes e depois como prestação de contas

    Cada resolução carrega a foto do que era e do que ficou. É a forma mais barata de provar trabalho feito.

Vamos olhar a sua cidade?

Uma conversa de 20 minutos, sem apresentação de slides. Você conta como as demandas chegam hoje, e a gente mostra o produto rodando com dados reais.