:)Omini Flow
Segurança

Segurança que você pode auditar

Cada camada da plataforma foi construída com segurança como fundamento — não como adendo. Do controle de acesso à auditoria completa.

🔐Criptografia TLS/HTTPS
📋Auditoria completa
🏢Isolamento por empresa
⚖️Preparado para LGPD
🔐

Controle de Acesso

Todo acesso à plataforma é controlado por credenciais únicas e autenticadas por sessão. Tentativas de login suspeitas são detectadas e bloqueadas automaticamente.

  • Login com e-mail e senha com hash seguro
  • Limite de tentativas com bloqueio automático
  • Sessões com expiração configurável
  • Detecção de acessos suspeitos
  • Autenticação multifator (MFA) disponível
👑

Papéis e Permissões

A plataforma usa um sistema de papéis hierárquico com controle granular de permissões. Cada ação sensível é restrita ao papel correto.

  • Owner: controle total da empresa
  • Admin: gestão operacional completa
  • Manager: supervisão de equipe e relatórios
  • Agent: atendimento e produtividade
  • Marketing: conteúdo e comentários
📋

Auditoria Completa

Todas as ações sensíveis geram registros imutáveis de auditoria com timestamp, usuário, endereço IP e valores anterior e novo.

  • Log de login e logout
  • Alterações em configurações
  • Criação e exclusão de usuários
  • Mudanças em permissões e papéis
  • Ações em dados sensíveis
🔍

Logs de Segurança

Um painel dedicado exibe eventos de segurança em tempo real, com filtros por tipo, severidade, usuário e período.

  • Tentativas de acesso negadas
  • Alterações de senha e credenciais
  • Acessos de novos dispositivos
  • Ativações e desativações de usuários
  • Exportação de logs para auditoria externa
📱

Dispositivos Autorizados

Cada login a partir de um dispositivo novo é registrado. Administradores podem aprovar, bloquear ou revogar dispositivos remotamente.

  • Registro automático de novos dispositivos
  • Aprovação manual por administrador
  • Bloqueio remoto de dispositivo
  • Histórico de acessos por dispositivo
  • Alerta de login em novo dispositivo
👁️

Sessões Ativas

Monitore todas as sessões ativas da equipe em tempo real. Veja quem está online, de onde está acessando e quando foi o último acesso.

  • Visão em tempo real das sessões
  • Encerramento remoto de sessão
  • Status online/offline por usuário
  • Histórico de atividades por sessão
  • Heartbeat automático de presença
🏰

Proteção de Dados

Dados sensíveis como senhas e chaves de integração são armazenados com criptografia. Campos sensíveis nunca são expostos em respostas de API.

  • Senhas com hash bcrypt
  • Chaves de integração criptografadas
  • Campos sensíveis mascarados na UI
  • Transmissão via HTTPS/TLS
  • Backups criptografados
🏢

Isolamento por Empresa

Cada empresa na plataforma opera em um ambiente completamente isolado. Não há cruzamento de dados, usuários ou conversas entre diferentes organizações.

  • Isolamento de dados por empresa
  • Sem acesso cruzado entre organizações
  • Cada empresa tem seu ambiente único
  • Admin global com acesso auditado
  • Subdomínios por empresa disponível (Enterprise)
📡

Monitoramento de Acessos

O sistema monitora padrões de acesso e detecta comportamentos anômalos automaticamente, gerando alertas para administradores.

  • Detecção de força bruta
  • Alertas de acesso fora do horário
  • Notificação de login em novo país/IP
  • Relatório semanal de segurança
  • Integração com sistemas SIEM (Enterprise)
⚖️

Segurança por Hierarquia

Nenhuma ação sensível pode ser realizada sem o papel correto. O backend valida todas as permissões independentemente do que o frontend exibe.

  • Validação de permissão no backend
  • Sem bypass via URL ou API direta
  • Políticas de permissão centralizadas
  • Revisão de acessos por período
  • Princípio do menor privilégio
Produto do ecossistema

Segurança no Omini Mail

O Omini Mail aplica as mesmas regras de segurança da plataforma, com camadas adicionais específicas para e-mail profissional.

🏢

Isolamento por empresa e por caixa

Nenhuma empresa acessa dados de e-mail de outra. Cada caixa de entrada é isolada por companyId e por usuário com permissão explícita.

🚫

Antispam e antiphishing

Filtragem automática de e-mails indesejados. Detecção de tentativas de falsificação de identidade e phishing para proteger equipes.

🔐

SPF, DKIM e DMARC

Autenticação de e-mail completa para que suas mensagens sejam reconhecidas como legítimas e resistam à falsificação.

📋

Log de envio e recebimento

Todo e-mail enviado ou recebido gera registro de auditoria com usuário, horário, IP de origem e resultado do envio.

🔒

Senhas de caixa protegidas

Credenciais de caixas de e-mail nunca são exibidas em claro, retornadas por API ou salvas em logs. Armazenamento seguro com criptografia.

👑

SUPER_ADMIN sem acesso livre

O administrador global da plataforma não pode ler e-mails de clientes livremente. Qualquer acesso sensível exige fluxo formal auditado.

Conhecer o Omini Mail →
Selo Azul Omini Flow

Confiança e registros verificáveis

Este selo indica que o registro foi emitido ou verificado dentro do ecossistema Omini Flow. Documentos, protocolos e canais oficiais ganham um código de autenticidade rastreável, consultável publicamente em /consultar.

O selo não representa verificação de redes sociais, governo ou certificadora pública, e não substitui análise jurídica ou assinatura digital qualificada (ICP-Brasil).

Segurança é inegociável?

Entre em contato com nosso time de enterprise para uma análise detalhada da postura de segurança do Omini Flow.

Solicitar demonstraçãoVer planos