Segurança

Atualizado em 2026-07-17

Arquitetura

Multi-tenancy com escopo por organização em todas as tabelas de tenant, RBAC granular server-side e Row-Level Security no PostgreSQL como defesa em profundidade.

Currículos e anexos em storage privado com URLs assinadas. Validação de MIME por magic bytes, limite de tamanho e quarentena.

Aplicação

Headers de segurança (CSP, HSTS, Referrer-Policy, Permissions-Policy), proteção CSRF, rate limiting, cookies httpOnly/secure, queries parametrizadas e proteção contra CSV formula injection.

Audit log append-only sem PII nem segredos. Sessões com expiração e revogação.

Transparência

Não afirmamos certificação SOC 2, ISO 27001 ou HIPAA. Nosso threat model e práticas estão documentados no repositório do produto.