Segurança
Os dados ficam dentro — por arquitetura, não por promessa.
Cada cliente corre na sua própria pilha isolada — base de dados, cache e armazenamento próprios —, hospedada por nós ou, com o Enterprise, em infraestrutura que você controla.
Uma base de dados por cliente
Cada nota, quadro, mensagem e ficheiro vive numa base de dados que pertence apenas ao seu espaço de trabalho. Não há tabela partilhada nem coluna de inquilino que possa vazar as linhas de um cliente para outro.
Licença assinada, verificada localmente
As suas permissões são um envelope assinado com Ed25519, verificado dentro da sua própria instância. Uma instalação Enterprise também corre totalmente isolada da rede — o check-in de licença é opcional e pode ser desativado.
Papéis e permissões
Níveis globais somados a papéis por espaço, por quadro e no helpdesk. Ações sensíveis exigem uma nova autenticação recente.
Autenticação de dois fatores e reautenticação reforçada
Dois fatores TOTP com códigos de backup, além de uma nova solicitação de reautenticação antes de alterações de papel, exclusões definitivas e concessões de privilégio.
Chaves de API com escopo
O acesso de máquina funciona com chaves ilveno_ com escopos próprios, listadas e revogáveis por usuário — nunca uma senha compartilhada em um script.
Sessões e trilha de auditoria
Os usuários veem e encerram suas sessões ativas; os administradores têm um log de atividade completo e exportável com histórico de logins. As contas são protegidas com autenticação de dois fatores TOTP e códigos de recuperação.
O que o Ilveno nunca faz
- Enviar as suas notas, quadros, mensagens ou ficheiros para fora do seu próprio espaço de trabalho
- Enviar análises de uso, gravações de sessão ou relatórios de falhas para nós
- Compartilhar ou vender seus dados a terceiros
- Prender seus dados — você pode exportar e ser dono do seu banco de dados a qualquer momento
A única chamada externa: o check-in de licença
Preferimos documentar isso a escondê-lo. Aproximadamente a cada 12 horas, a sua instalação envia um pequeno beacon de licença para admin.ilveno.com e recebe de volta um direito assinado, para que alterações de plano, assentos e expiração cheguem até você sem um novo arquivo de chave. Este é o mesmo modelo que o Metabase e o GitLab usam para licenças auto-hospedadas.
No seu .env
# nada definido — aplica-se o endpoint incorporado
A cada 12 horas a instalação envia o sinal abaixo e recebe uma autorização assinada, para que as alterações de plano, lugares e validade lhe cheguem sem um novo ficheiro de chave.
- O ID da sua licença — o identificador impresso na sua própria chave
- Um fingerprint de instalação — um SHA-256 unidirecional da URL da sua implantação, para que duas instalações que compartilham uma chave possam ser diferenciadas
- O número de assentos em uso, e a versão do Ilveno que você está executando
- Um nonce de uso único, para que uma resposta capturada não possa ser reproduzida contra você
Conformidade e divulgação
O seu conteúdo fica numa base de dados dedicada ao seu espaço de trabalho e nunca é misturado com o de outro cliente. Com o Enterprise, a mesma pilha corre em infraestrutura que você controla, o que coloca cada decisão de alojamento de GDPR e KVKK nas suas mãos. Encontrou um problema de segurança? Relate-o de forma responsável para [email protected].