Arquitetura multiempresa
Dados e operações são associados à empresa proprietária e submetidos a controles de isolamento. Consultas e ações devem respeitar o contexto empresarial autenticado.
Identidades e permissões
Usuários, aplicações e processos internos possuem identidades diferentes. Permissões específicas reduzem o acesso ao necessário, enquanto tokens podem ser limitados, auditados e revogados.
Credenciais
Segredos de integração não são enviados a sistemas consumidores sem necessidade. Credenciais recuperáveis exigem proteção adequada, e tokens de acesso da NexaMessage são tratados para impedir a recuperação indevida do segredo original.
Auditoria e monitoramento
Eventos técnicos e ações relevantes podem ser registrados para diagnóstico, segurança e responsabilização. Logs devem evitar a exposição de senhas, tokens e outros segredos.
Continuidade
Filas, idempotência, tentativas controladas e recuperação de tarefas interrompidas ajudam a manter o processamento consistente diante de falhas temporárias.
Comunicação de vulnerabilidade
Se você identificar uma possível falha de segurança, envie uma descrição responsável para contato@nexamessage.com.br. Não explore dados de terceiros e inclua apenas as informações necessárias para reprodução segura.