Verbix · Manual

Multi-tenancy e isolamento de dados

Como a Verbix garante que dados da sua loja jamais cruzam com dados de outra. Segurança e conformidade LGPD em primeiro lugar.

Segurança é a parte mais crítica de um sistema que atende centenas de lojas no mesmo ambiente. A Verbix foi projetada desde o início pra garantir isolamento perfeito: sua loja é sua, e ninguém vê o que não deve.

O modelo de isolamento

Cada loja na Verbix é tratada como uma entidade completamente separada:

Dados isolados

Nenhuma consulta, nenhum dashboard, nenhuma busca pode atravessar fronteira entre lojas. Garantido por design, não por boa intenção.

Autenticação por loja

Cada usuário pertence a uma loja específica. Tentativa de acessar dados de outra loja simplesmente não retorna nada.

Updates em realtime isolados

Mensagens novas, conversas atualizadas — você só recebe eventos da sua loja. Não dá pra escutar conversa de outra loja por engano.

Configurações sensíveis protegidas

Persona da IA, preços, dados bancários — alterações exigem PIN de 6 dígitos + senha. Múltiplas camadas de validação.

Como sua loja fica protegida

Login seguro

Acesso ao dashboard exige email + senha forte. Sessão tem tempo de vida limitado pra evitar exposição.

Cada operação valida sua identidade

Toda consulta no banco passa por verificação automática — só retorna dados da sua loja.

Configurações sensíveis exigem confirmação extra

Mudar persona da IA, preços, dados bancários? Pede PIN + senha pra confirmar. Mesmo se uma sessão for comprometida, o atacante não passa do PIN.

Tudo é auditado

Cada alteração sensível tem registro de quem fez, quando, valor anterior e valor novo. Acessível dentro de Configurações → Segurança (seção de histórico).

Conformidade LGPD

A Verbix é estruturada pra atender LGPD desde o início:

PrincípioComo atendemos
Residência de dadosDados armazenados em infraestrutura com presença no Brasil
Finalidade específicaDados coletados servem somente à operação da loja na plataforma
Direito de acessoExport completo disponível mediante solicitação ao Suporte (formato JSON + CSV)
Direito ao esquecimentoCancelamento limpa dados após período legal (90 dias)
SegurançaCriptografia em trânsito e em repouso; acesso interno auditado
Notificação de incidenteComunicação imediata em caso de qualquer evento de segurança

Acesso interno do time Verbix

Pra dar suporte, debug e manutenção, o time Verbix ocasionalmente precisa acessar dados de tenants. Esse acesso é:

  • Logado: cada consulta interna fica registrada
  • Auditado: revisões periódicas garantem uso adequado
  • Limitado: contrato + NDA + LGPD aplicáveis a todo o time
  • Transparente: em features sensíveis (persona da IA, dados bancários), camada extra de criptografia

Boas práticas pra sua loja

Recomendações de segurança

  • Senha forte: pelo menos 12 caracteres, com símbolos
  • PIN único: não use senhas comuns (123456, data de nascimento)
  • Equipe com permissões certas: nem todo vendedor precisa de acesso de admin (veja Multi-usuário)
  • Revogar acesso ao desligar funcionário: imediatamente, conforme Multi-usuário
  • 2FA: em roadmap, ative quando disponível

FAQ

Como sei que outra loja não vê meus dados?

Teste: faça login com email de outra conta (de teste), abra o dashboard, tente buscar pelo ID de uma conversa sua. Não vai retornar nada. O isolamento é garantido por arquitetura, não por convenção.

E se minha senha vazar?

Sessão tem expiração curta. Você pode forçar logout em todos os dispositivos dentro de Configurações → Segurança (gestão de sessões ativas). Trocar senha invalida sessões antigas. Recomendamos: ativar 2FA quando disponível.

O time da Verbix vê meus dados?

Em casos pontuais de suporte/debug, sim — sempre com acesso logado e auditado. NDA contratual + LGPD aplicáveis. Em features sensíveis (persona da IA, dados bancários), criptografia extra restringe ainda mais o acesso interno.

Posso ter sub-tenants (filiais)?

Hoje, não nativamente. Cada filial = 1 conta Verbix. Plano Enterprise tem dashboard consolidado pra rede de lojas com agregação, mas cada loja continua sendo uma entidade separada.

Se eu cancelar a Verbix, meus dados somem na hora?

Não imediatamente — ficam disponíveis em modo read-only por 90 dias pra você exportar tudo, conforme LGPD. Após isso, são apagados permanentemente.

Próximo passo

Visão geral de como a plataforma se organiza: Arquitetura da Verbix.

On this page