Segurança

A segurança não é uma opção paga

Tudo o que se segue está no produto, seja qual for o plano — incluindo o gratuito.

Autenticação reforçada

Palavras-passe cifradas (bcrypt), política de complexidade, bloqueio após falhas repetidas, dois fatores TOTP com códigos de recuperação, sessões revogáveis uma a uma ou todas de uma vez.

Registo de auditoria selado

Cada entrada leva a impressão da anterior. Alterar uma linha, ou retirar uma do meio, parte a cadeia nesse ponto, e a verificação diz qual. O que não faz: impedir a reescrita por quem controla o servidor — torna-a visível.

Dados pessoais

Registo de tratamentos, direito de acesso exportado fonte a fonte, apagamento que conserva o que a lei obriga a conservar e diz. A conta é anonimizada em vez de eliminada, para que os lançamentos que a referenciam continuem coerentes.

Canal de denúncia interna

Obrigatório em França a partir de cinquenta trabalhadores. Conteúdo cifrado na base de dados, legível apenas pelos responsáveis designados — não pelos administradores, já que uma denúncia pode visar um deles. Acompanhamento anónimo por código, sem conta e sem registo.

Cópias de segurança verificadas

Arquivo de hora a hora, verificação de integridade por manifesto, restauro que repõe base e ficheiros, externalização por FTPS ou Google Drive, e aviso aos administradores em caso de falha.

Segredos cifrados

Palavras-passe de serviços externos, tokens de API, segredos de webhooks: cifrados em AES-256-GCM, nunca mostrados de novo em claro, ilegíveis após qualquer alteração.

Centro de registos

Oito níveis, sete canais, conservação por nível e cópia contínua para o seu servidor syslog ou para o Wazuh. Nenhum segredo lá entra, cada destino guarda o número da última linha recebida — uma avaria do coletor não perde nada — e um destino que falha dez vezes apaga-se dizendo-o, em vez de deixar crer que os registos partem.

ou alojado por si

SaaS, ou consigo

Em SaaS alojamos na Europa, cópias incluídas. Nos planos pagos o alojamento local é possível: instala no seu servidor, a base nunca sai das suas paredes, e recebe as mesmas atualizações. Basta uma máquina — Node 22 e SQLite, nenhuma base externa para administrar. Um servidor MySQL é conduzido se tiver um, mas nada o exige.

O que não pretendemos fazer

A assinatura eletrónica é simples, não qualificada no sentido eIDAS. O cofre sela e data os documentos, mas uma marca temporal oponível a terceiros exige uma autoridade de certificação. Nenhuma submissão fiscal ou à segurança social: o software produz os dados, a entrega continua a cargo do seu contabilista. Está escrito aqui e não depois da assinatura.

Perguntas frequentes

Posso alojar os meus dados no meu servidor?
Sim, nos planos pagos. O software corre numa única máquina com Node 22 e SQLite: nem servidor de base de dados, nem serviço externo. Base, documentos e cópias ficam consigo. Um servidor MySQL é conduzido se tiver um, mas nada o exige.
O que acontece se eu parar?
Exporta a instância inteira em JSON, documentos incluídos, a partir da consola de administração. Nada fica retido: é a sua base, e sai consigo num formato legível.
E as integrações com as nossas ferramentas?
Uma API REST de leitura com âmbitos e webhooks de saída assinados estão incluídos em todos os planos. Para trocas específicas — RH, ERP, faturação — escreva-nos: esse trabalho é orçamentado caso a caso.

Comece grátis e mude de plano quando crescer

Os cinco primeiros trabalhadores são gratuitos, sempre. Acima disso, 5 € por trabalhador e por mês. Nenhum cartão para experimentar.