Pular para o conteúdo principal
ilveno
Comprar agora

Segurança

Os dados ficam dentro — por arquitetura, não por promessa.

Cada cliente corre na sua própria pilha isolada — base de dados, cache e armazenamento próprios —, hospedada por nós ou, com o Enterprise, em infraestrutura que você controla.

Uma base de dados por cliente

Cada nota, quadro, mensagem e ficheiro vive numa base de dados que pertence apenas ao seu espaço de trabalho. Não há tabela partilhada nem coluna de inquilino que possa vazar as linhas de um cliente para outro.

Licença assinada, verificada localmente

As suas permissões são um envelope assinado com Ed25519, verificado dentro da sua própria instância. Uma instalação Enterprise também corre totalmente isolada da rede — o check-in de licença é opcional e pode ser desativado.

Papéis e permissões

Níveis globais somados a papéis por espaço, por quadro e no helpdesk. Ações sensíveis exigem uma nova autenticação recente.

Autenticação de dois fatores e reautenticação reforçada

Dois fatores TOTP com códigos de backup, além de uma nova solicitação de reautenticação antes de alterações de papel, exclusões definitivas e concessões de privilégio.

Chaves de API com escopo

O acesso de máquina funciona com chaves ilveno_ com escopos próprios, listadas e revogáveis por usuário — nunca uma senha compartilhada em um script.

Sessões e trilha de auditoria

Os usuários veem e encerram suas sessões ativas; os administradores têm um log de atividade completo e exportável com histórico de logins. As contas são protegidas com autenticação de dois fatores TOTP e códigos de recuperação.

O que o Ilveno nunca faz

  • Enviar as suas notas, quadros, mensagens ou ficheiros para fora do seu próprio espaço de trabalho
  • Enviar análises de uso, gravações de sessão ou relatórios de falhas para nós
  • Compartilhar ou vender seus dados a terceiros
  • Prender seus dados — você pode exportar e ser dono do seu banco de dados a qualquer momento

A única chamada externa: o check-in de licença

Preferimos documentar isso a escondê-lo. Aproximadamente a cada 12 horas, a sua instalação envia um pequeno beacon de licença para admin.ilveno.com e recebe de volta um direito assinado, para que alterações de plano, assentos e expiração cheguem até você sem um novo arquivo de chave. Este é o mesmo modelo que o Metabase e o GitLab usam para licenças auto-hospedadas.

Experimente as duas hipóteses

No seu .env

# nada definido — aplica-se o endpoint incorporado

A cada 12 horas a instalação envia o sinal abaixo e recebe uma autorização assinada, para que as alterações de plano, lugares e validade lhe cheguem sem um novo ficheiro de chave.

  • O ID da sua licença — o identificador impresso na sua própria chave
  • Um fingerprint de instalação — um SHA-256 unidirecional da URL da sua implantação, para que duas instalações que compartilham uma chave possam ser diferenciadas
  • O número de assentos em uso, e a versão do Ilveno que você está executando
  • Um nonce de uso único, para que uma resposta capturada não possa ser reproduzida contra você

Conformidade e divulgação

O seu conteúdo fica numa base de dados dedicada ao seu espaço de trabalho e nunca é misturado com o de outro cliente. Com o Enterprise, a mesma pilha corre em infraestrutura que você controla, o que coloca cada decisão de alojamento de GDPR e KVKK nas suas mãos. Encontrou um problema de segurança? Relate-o de forma responsável para [email protected].