A Foliostone detém dados patrimoniais: montantes, estruturas de detenção, escrituras, identidades. Esta página descreve os controlos existentes, a forma como são verificados e — em separado — o que está assumido mas ainda não entregue. Um controlo que assenta apenas em disciplina manual é listado como tal, não apresentado como operacional.
Capítulos: encriptação de ponta a ponta · a segunda fechadura (autenticação em duas etapas) · registo de auditoria.
Filme em inglês.
O acesso aos dados de produção é concedido por perfil, para uma necessidade demonstrada, e retirado na mudança de função ou na saída.
Cada cliente vive num espaço isolado. Todos os dados estão ligados a um identificador de espaço, verificado no servidor em cada pedido.
Os invariantes de autorização, isolamento e segredos bloqueiam uma passagem a produção. Um controlo automatizado não afrouxa com a carga de trabalho.
O que ainda não está implementado é nomeado, datado e atribuído — na secção Estado do programa, não diluído numa formulação prudente.
O isolamento não assenta na vigilância do programador. Todo o acesso a dados passa por uma camada que exige um identificador de espaço e recusa qualquer modelo não classificado: uma nova tabela não pode ir para produção sem isolamento. A autorização falha em fechado — um chamador cujo perfil não pode ser resolvido é rejeitado, nunca tratado por omissão.
Os dados financeiros agregados nunca são escritos nos registos técnicos. Os rastos de exploração são limpos de qualquer identificador de conta antes do envio para o serviço de supervisão.
A revogação é levada até ao agregador e a sua resposta é registada. Uma recusa é registada e repetida — nunca considerada um êxito por o registo local ter desaparecido.
Armazenamento privado, acesso público nunca ativado, estado do bucket reverificado por uma tarefa agendada. Toda a leitura passa por um URL assinado de curta duração, ligado ao espaço.
Exportação CSV / JSON / PDF mediante pedido verificado, eliminação em 30 dias. A conservação contabilística de dez anos pode sobreviver a um pedido de apagamento: a exceção é então assinalada ao cliente.
Dois atalhos cobrem as situações reais: apresentar um processo em videoconferência ou fazer uma captura para o suporte. A ocultação aplica-se ao documento inteiro, não ao componente de que nos lembramos de proteger.
Modo confidencialidade — montantes, percentagens, IBAN e identificadores ocultos.
Anonimização — as entidades passam a «Entidade A» e os nomes próprios a iniciais.
Confundir os dois é o erro que esta página foi escrita para evitar. Cada elemento assumido tem um prazo e um responsável.
Não planeado, e assumido: um SSO SAML e uma camada IAM de empresa. À nossa dimensão, o equivalente honesto é um fornecedor de identidade único com MFA imposta — é a direção seguida.
Comunicação acusada em 48 horas úteis. Todo o incidente dá lugar a um relato escrito e, se a causa for sistémica, a um controlo automatizado que o teria detetado. Notificação ao PFPDT, às autoridades europeias competentes se for o caso, e às pessoas em causa nos prazos da LPD e do RGPD quando o limiar for atingido.
Espaços de clientes isolados, importação OCR, relatórios em marca branca e simuladores na reunião.
Ver a página Profissionais →Particulares e famíliasVista consolidada multientidade, fiscalidade e sucessão simuladas, cenários comparados.
Ver a página Particulares →