Autenticação e sessões
Rotas protegidas exigem autenticação. A arquitetura atual trabalha com tokens de acesso e renovação vinculados a sessões que podem ser revogadas.
Segurança
O Navorum comunica somente mecanismos que existem na arquitetura atual. Certificações, SLA e garantias de infraestrutura não são tratados como marketing antes de serem comprovados.
Controles presentes no produto
Estes pontos foram extraídos da arquitetura atual mapeada do Navorum. Antes de pilotos externos, a revisão será ampliada para infraestrutura, isolamento entre empresas, backups e operação de produção.
Rotas protegidas exigem autenticação. A arquitetura atual trabalha com tokens de acesso e renovação vinculados a sessões que podem ser revogadas.
O acesso é controlado por perfil e por ação, incluindo visualizar, criar, editar, excluir, exportar, aprovar e visualizar valores quando aplicável.
A política atual exige senha forte, impede senhas padrão conhecidas e força troca de senha inicial para novos usuários.
Falhas consecutivas de autenticação podem provocar bloqueio temporário conforme os parâmetros configurados no ambiente.
O fluxo de recuperação usa tokens temporários e limites de solicitação para reduzir abuso do mecanismo de redefinição de senha.
A plataforma registra eventos administrativos relevantes para manter histórico das ações executadas no ambiente.
Transparência
Antes de liberar pilotos
Prospect não deve compartilhar ambiente produtivo nem dados de outra empresa. Enquanto a arquitetura multiempresa não estiver validada, pilotos devem usar ambiente isolado, contas individuais, permissões definidas e dados sintéticos ou previamente autorizados.
Avaliação comercial