Segurança
Política de Controle de Acesso
S6 — Controle de acessoPOLÍTICA DE CONTROLE DE ACESSO — SYS AUTO
Versão: 1.0 | Vigência: junho/2026
1. Objetivo
Garantir que apenas pessoas autorizadas acessem sistemas, dados de clientes e integrações (TikTok Shop, ERPs parceiros, mensageria, etc.).
2. Modelo de acesso
- Multi-tenant: cada empresa (cliente) possui ambiente de dados isolado; usuários acessam apenas empresas vinculadas ao perfil.
- RBAC: permissões por módulo (vendas, estoque, financeiro, chat, integrações) conforme perfil configurado pelo administrador da empresa.
- Grupos internos: segregação opcional de permissões dentro da mesma organização.
3. Provisioning e offboarding
| Evento | Procedimento |
|---|---|
| Novo colaborador Sys Auto (interno) | Conta individual; MFA quando aplicável; acesso produção sob aprovação |
| Desligamento | Revogação imediata de acessos administrativos, painéis e e-mail corporativo |
| Cliente adiciona usuário | Admin da empresa cria convite; sem acesso cross-tenant |
4. Acesso privilegiado
- Acesso administrativo a produção e banco de dados: restrito, registrado, justificado por ticket.
- Credenciais sensíveis de configuração e integrações: apenas equipe autorizada; não expostas em repositórios ou interfaces.
- Comunicação entre serviços internos: autenticação por token dedicado, rotacionável.
5. Revisão periódica
Trimestral: revisar lista de usuários com acesso admin e tokens de integração ativos.
6. Violação
Uso indevido de credenciais sujeita a sanção disciplinar e acionamento imediato do plano de resposta a incidentes: revogação de acessos, contenção, análise forense, comunicação a clientes em até 72h quando confirmado impacto, e notificação à ANPD/titulares conforme LGPD quando aplicável. Contato: suporte@sysauto.com.br (assunto: INCIDENTE SEGURANÇA).
Sys Auto | suporte@sysauto.com.br