Isolamento entre clientes
Os dados de cada empresa são separados de forma lógica, com acesso limitado por cliente, usuário, função, objeto, projeto e permissão.
Segurança e confiança
A Duxor é construída com forte isolamento entre clientes, privilégio mínimo, permissões explícitas, histórico de auditoria, controles de privacidade, confirmação cuidadosa das ações de IA e propriedade clara dos dados.
Fundamentos de segurança
Esta página descreve o projeto de segurança e os padrões operacionais da versão V1 completa da Duxor, que protegem os dados da empresa, das equipes de campo, dos clientes e das finanças.
Os dados de cada empresa são separados de forma lógica, com acesso limitado por cliente, usuário, função, objeto, projeto e permissão.
O modelo de permissões limita o acesso de cada usuário ao necessário para sua função e seus projetos, com visibilidade detalhada para informações internas, de clientes, subempreiteiros e fornecedores.
Alterações importantes, aprovações, ações assistidas por IA, confirmações, importações, integrações e atividades administrativas ficam registradas e podem ser rastreadas.
A presença é vinculada ao trabalho programado, à política explícita da empresa, a permissões visíveis, a períodos ativos, ao estado do dispositivo e a uma alternativa manual clara.
Ações financeiras, contratuais, externas, destrutivas ou de alto impacto exigem análise adequada em vez de execução autônoma e silenciosa.
Os adaptadores de integração são separados da lógica central do negócio, com credenciais de escopo limitado, validação, histórico de eventos e conciliação quando necessário.
Controles técnicos
| Área | Padrão de segurança V1 |
|---|---|
| Identidade | Autenticação moderna, gerenciamento seguro de sessões, autenticação multifator opcional, controles de dispositivo e login único para clientes empresariais. |
| Autorização | Permissões por função, projeto, objeto, público e módulo, com padrões de privilégio mínimo. |
| Criptografia | Criptografia em trânsito, criptografia em repouso por serviços gerenciados da plataforma e armazenamento seguro de segredos. |
| Isolamento de dados | Limites entre clientes aplicados nas camadas de aplicação e acesso a dados, com logs e testes que identificam o cliente. |
| Auditoria | Histórico imutável ou resistente a adulteração, quando adequado, para permissões, ações financeiras, aprovações, comunicação externa e alterações assistidas por IA. |
| Arquivos e mídia | Armazenamento privado de objetos, acesso seguro por tempo limitado, validação de metadados, controles de retenção e verificação de malware. |
| Resiliência | Backups, testes de restauração, monitoramento, alertas, resposta a incidentes e objetivos de recuperação documentados. |
| Privacidade | Políticas claras de propriedade, retenção, exclusão, exportação e localização de dados, alinhadas às configurações do cliente e aos requisitos aplicáveis. |
Responsabilidade da IA
A Duxor gera trabalho estruturado, em vez de esconder fatos operacionais em respostas opacas de modelos.
O modelo de responsabilidade da IA preserva o comando ou a conversa de origem, o usuário, a hora, os dados de entrada, as pessoas e os projetos identificados, o nível de confiança, as perguntas feitas, a confirmação recebida e os registros ou comunicações criados.
O sistema informa claramente qualquer incerteza e, quando uma ação tem consequências, exige a análise do resultado proposto antes da execução, conforme a política da empresa.
Teremos prazer em conversar em detalhes com possíveis clientes iniciais e equipes empresariais.