Segurança

Política de Controle de Acesso

S6 — Controle de acesso
← Voltar ao índice

POLÍTICA DE CONTROLE DE ACESSO — SYS AUTO

Versão: 1.0 | Vigência: junho/2026

1. Objetivo

Garantir que apenas pessoas autorizadas acessem sistemas, dados de clientes e integrações (TikTok Shop, ERPs parceiros, mensageria, etc.).

2. Modelo de acesso

  • Multi-tenant: cada empresa (cliente) possui ambiente de dados isolado; usuários acessam apenas empresas vinculadas ao perfil.
  • RBAC: permissões por módulo (vendas, estoque, financeiro, chat, integrações) conforme perfil configurado pelo administrador da empresa.
  • Grupos internos: segregação opcional de permissões dentro da mesma organização.

3. Provisioning e offboarding

Evento Procedimento
Novo colaborador Sys Auto (interno) Conta individual; MFA quando aplicável; acesso produção sob aprovação
Desligamento Revogação imediata de acessos administrativos, painéis e e-mail corporativo
Cliente adiciona usuário Admin da empresa cria convite; sem acesso cross-tenant

4. Acesso privilegiado

  • Acesso administrativo a produção e banco de dados: restrito, registrado, justificado por ticket.
  • Credenciais sensíveis de configuração e integrações: apenas equipe autorizada; não expostas em repositórios ou interfaces.
  • Comunicação entre serviços internos: autenticação por token dedicado, rotacionável.

5. Revisão periódica

Trimestral: revisar lista de usuários com acesso admin e tokens de integração ativos.

6. Violação

Uso indevido de credenciais sujeita a sanção disciplinar e acionamento imediato do plano de resposta a incidentes: revogação de acessos, contenção, análise forense, comunicação a clientes em até 72h quando confirmado impacto, e notificação à ANPD/titulares conforme LGPD quando aplicável. Contato: suporte@sysauto.com.br (assunto: INCIDENTE SEGURANÇA).


Sys Auto | suporte@sysauto.com.br