Segurança
Atualizado em 2026-07-17
Arquitetura
Multi-tenancy com escopo por organização em todas as tabelas de tenant, RBAC granular server-side e Row-Level Security no PostgreSQL como defesa em profundidade.
Currículos e anexos em storage privado com URLs assinadas. Validação de MIME por magic bytes, limite de tamanho e quarentena.
Aplicação
Headers de segurança (CSP, HSTS, Referrer-Policy, Permissions-Policy), proteção CSRF, rate limiting, cookies httpOnly/secure, queries parametrizadas e proteção contra CSV formula injection.
Audit log append-only sem PII nem segredos. Sessões com expiração e revogação.
Transparência
Não afirmamos certificação SOC 2, ISO 27001 ou HIPAA. Nosso threat model e práticas estão documentados no repositório do produto.