Segurança desde a arquitetura

Proteção, isolamento e rastreabilidade para a operação.

Esta página apresenta os controles técnicos disponíveis e os princípios adotados pelo PROResolver. O desenho final, os dados coletados e as políticas operacionais são confirmados para cada modelo de implantação.

Arquitetura

Componentes separados por responsabilidade

O PROResolver utiliza componentes locais e centrais. O Agent executa as coletas autorizadas no ambiente. A plataforma organiza identidade, licenciamento e dados operacionais. A Central NOC apresenta alertas, incidentes e evidências conforme o escopo de acesso do usuário.

ERPBancoInfraestrutura
PROResolver Agent
PlataformaCentral NOCAuditoria

O Agent inicia a comunicação com a plataforma e não exige a publicação direta de portas internas do ambiente para a Central NOC.

Escopo de dados

O que pode ser coletado

A coleta depende dos módulos habilitados e das fontes configuradas pela organização. O escopo pode incluir:

  • inventário técnico de ambientes, servidores, serviços e componentes de ERP;
  • métricas de infraestrutura, como CPU, memória, disco e disponibilidade;
  • informações operacionais de banco de dados, incluindo sessões, bloqueios e queries quando habilitadas;
  • eventos, alertas, incidentes, evidências e histórico operacional;
  • trechos ou arquivos de log apenas nos formatos e projetos de análise configurados.

O que não deve ser presumido

O PROResolver não precisa copiar integralmente a base transacional do ERP para monitorar o ambiente. Entretanto, conectores, diagnósticos e análises de logs podem acessar conteúdo técnico. Por isso, fontes, filtros, credenciais, retenção e finalidade devem ser definidos antes da ativação.

Comunicação

Canal protegido e identidade da instalação

Nas implantações hospedadas, as comunicações externas utilizam HTTPS/TLS. A ativação associa a instalação ao contexto autorizado da organização. URLs, chaves e credenciais não devem ser expostas na interface pública nem registradas em eventos analíticos do site.

A arquitetura e os endpoints exatos variam entre Cloud e On-Premises e são documentados no desenho técnico da implantação.

Identidade e isolamento

Autenticação, papéis e contexto organizacional

Os portais utilizam autenticação e sessões associadas ao usuário e à organização. Papéis e permissões limitam o acesso às funções administrativas e operacionais. Sessões podem ser revogadas e ações sensíveis exigem verificações adicionais no servidor.

No modelo multi-tenant, o contexto da organização é resolvido no servidor. A separação não depende apenas de um identificador enviado pelo navegador ou pelo Agent. A implementação possui testes de isolamento, autenticação e escopo por tenant.

Ciclo de vida

Armazenamento, retenção e backup

Relatórios, históricos e evidências possuem ciclos de vida próprios conforme o módulo. A política de retenção deve considerar finalidade, volume, requisitos contratuais e o modelo de implantação.

Backups e restauração são tratados por rotinas da plataforma e por procedimentos operacionais. Frequência, destino, criptografia do armazenamento, testes de restauração e responsabilidade precisam constar no desenho contratado; não são apresentados aqui como garantia universal.

Rastreabilidade

Auditoria e ações governadas

Os fluxos suportados registram eventos relevantes de identidade, configuração e operação. Ações remotas devem respeitar escopo, permissão, confirmação quando necessária, validação do resultado e registro de auditoria.

A IA pode apresentar hipóteses e recomendações, mas não elimina os controles de autorização nem a responsabilidade do especialista sobre a decisão.

Privacidade e LGPD

Finalidade e minimização

A implantação deve coletar apenas os dados necessários para as finalidades contratadas. Papéis de controlador e operador, bases legais, prazos de retenção, atendimento a titulares e descarte devem ser definidos nos instrumentos aplicáveis à relação comercial.

O site público registra a origem comercial e a configuração do simulador quando o visitante envia voluntariamente o formulário. Eventos analíticos não incluem nome, e-mail, telefone ou conteúdo livre do formulário e só são enviados após consentimento.

O PROResolver não declara certificações de segurança que não estejam formalmente obtidas e verificáveis.

Validação técnica

Avalie a arquitetura no contexto da sua empresa

Solicite uma conversa para revisar topologia, fontes de dados, fluxo Agent → plataforma, modelo Cloud ou On-Premises, retenção e controles de acesso.

Solicitar demonstração