Segurança da Informação
Como protegemos os dados de cada igreja com arquitetura multi-tenant, criptografia e monitoramento contínuo.
Visão geral
A segurança dos dados das igrejas e de seus membros é uma prioridade fundamental do iSantoDaime. Nossa arquitetura foi projetada desde o início para garantir isolamento total entre organizações, criptografia em todas as camadas e rastreabilidade de acessos.
Multi-Tenancy com isolamento total
Cada igreja cliente possui um banco de dados MySQL completamente separado. Utilizamos a estratégia de banco dedicado por tenant (Database per Tenant), o que garante:
- Nenhum acesso cruzado entre organizações — por código ou por configuração
- Um vazamento em um ambiente nunca expõe dados de outra organização
- Backups, restaurações e exclusões individuais por tenant
- Performance isolada — uma organização não afeta o desempenho de outra
Criptografia
| Contexto | Protocolo |
|---|---|
| Tráfego web (HTTPS) | TLS 1.3 com certificado Let's Encrypt renovado automaticamente |
| Senhas de usuário | bcrypt com fator de custo 12 — jamais armazenadas em texto plano |
| Tokens de API | Hash SHA-256 via Laravel Sanctum |
| Armazenamento em disco | Criptografia em repouso via provedor de infraestrutura |
Controle de acesso
- Autenticação: Laravel Sanctum com tokens de sessão e tokens de API
- Autorização: Perfis granulares via Spatie Laravel Permission (Super Admin, Admin, Operador, Leitor)
- CSRF Protection: Tokens em todos os formulários
- Acesso ao servidor: Apenas via SSH com chave pública (sem senha)
- Banco de dados: Acessível apenas pela aplicação interna — sem exposição à internet
- Armazenamento de arquivos: MinIO acessível apenas internamente
Backup e recuperação
| Tipo | Frequência | Retenção |
|---|---|---|
| Banco de dados central | Diário | 30 dias |
| Banco de cada tenant | Diário | 30 dias |
| Arquivos e mídias (MinIO) | Diário | 30 dias |
| Configurações e código | A cada deploy | Indefinido (Git) |
O processo de restauração é testado mensalmente. RTO estimado: até 4 horas para restauração completa.
Auditoria e monitoramento
- Logs centralizados de todas as requisições HTTP
- Alertas automáticos para picos de erro (5xx) e acessos suspeitos
- Auditoria de ações dos usuários no painel de cada tenant
- Healthcheck automático dos containers com reinicialização em falha
- Monitoramento de tentativas de login (rate limiting via Traefik)
Resposta a incidentes
Em caso de incidente de segurança envolvendo dados pessoais:
- A iSantoDaime notificará a ANPD em até 72 horas (Art. 48, LGPD)
- As igrejas afetadas serão notificadas imediatamente após a confirmação
- Medidas de contenção e erradicação são acionadas imediatamente
Para reportar uma vulnerabilidade: seguranca@isantodaime.online
Praticamos divulgação responsável. Não serão tomadas ações legais contra pesquisadores de boa-fé.
Gestão de vulnerabilidades
- Dependências do Laravel e Nuxt atualizadas regularmente
- Verificação de CVEs críticos nas dependências via
composer auditenpm audit - Imagens Docker baseadas em versões LTS com patches de segurança
- Processo de patch de emergência para vulnerabilidades críticas em menos de 24 horas
- Revisão de código antes de todo merge em produção
Conformidade
- LGPD (Lei nº 13.709/2018) — adequação de dados pessoais e sensíveis
- OWASP Top 10 — práticas de desenvolvimento seguro
- Princípio da Privacy by Design — isolamento e mínima coleta por padrão
Para informações completas de compliance: ver página de Compliance.
Contato de segurança
📧 Segurança: seguranca@isantodaime.online
📧 DPO / LGPD: contato@isantodaime.online