Multi-tenancy e isolamento de dados
Como a Verbix garante que dados da sua loja jamais cruzam com dados de outra. Segurança e conformidade LGPD em primeiro lugar.
Segurança é a parte mais crítica de um sistema que atende centenas de lojas no mesmo ambiente. A Verbix foi projetada desde o início pra garantir isolamento perfeito: sua loja é sua, e ninguém vê o que não deve.
O modelo de isolamento
Cada loja na Verbix é tratada como uma entidade completamente separada:
Dados isolados
Nenhuma consulta, nenhum dashboard, nenhuma busca pode atravessar fronteira entre lojas. Garantido por design, não por boa intenção.
Autenticação por loja
Cada usuário pertence a uma loja específica. Tentativa de acessar dados de outra loja simplesmente não retorna nada.
Updates em realtime isolados
Mensagens novas, conversas atualizadas — você só recebe eventos da sua loja. Não dá pra escutar conversa de outra loja por engano.
Configurações sensíveis protegidas
Persona da IA, preços, dados bancários — alterações exigem PIN de 6 dígitos + senha. Múltiplas camadas de validação.
Como sua loja fica protegida
Login seguro
Acesso ao dashboard exige email + senha forte. Sessão tem tempo de vida limitado pra evitar exposição.
Cada operação valida sua identidade
Toda consulta no banco passa por verificação automática — só retorna dados da sua loja.
Configurações sensíveis exigem confirmação extra
Mudar persona da IA, preços, dados bancários? Pede PIN + senha pra confirmar. Mesmo se uma sessão for comprometida, o atacante não passa do PIN.
Tudo é auditado
Cada alteração sensível tem registro de quem fez, quando, valor anterior e valor novo. Acessível dentro de Configurações → Segurança (seção de histórico).
Conformidade LGPD
A Verbix é estruturada pra atender LGPD desde o início:
| Princípio | Como atendemos |
|---|---|
| Residência de dados | Dados armazenados em infraestrutura com presença no Brasil |
| Finalidade específica | Dados coletados servem somente à operação da loja na plataforma |
| Direito de acesso | Export completo disponível mediante solicitação ao Suporte (formato JSON + CSV) |
| Direito ao esquecimento | Cancelamento limpa dados após período legal (90 dias) |
| Segurança | Criptografia em trânsito e em repouso; acesso interno auditado |
| Notificação de incidente | Comunicação imediata em caso de qualquer evento de segurança |
Acesso interno do time Verbix
Pra dar suporte, debug e manutenção, o time Verbix ocasionalmente precisa acessar dados de tenants. Esse acesso é:
- Logado: cada consulta interna fica registrada
- Auditado: revisões periódicas garantem uso adequado
- Limitado: contrato + NDA + LGPD aplicáveis a todo o time
- Transparente: em features sensíveis (persona da IA, dados bancários), camada extra de criptografia
Boas práticas pra sua loja
Recomendações de segurança
- Senha forte: pelo menos 12 caracteres, com símbolos
- PIN único: não use senhas comuns (123456, data de nascimento)
- Equipe com permissões certas: nem todo vendedor precisa de acesso de admin (veja Multi-usuário)
- Revogar acesso ao desligar funcionário: imediatamente, conforme Multi-usuário
- 2FA: em roadmap, ative quando disponível
FAQ
Como sei que outra loja não vê meus dados?
Teste: faça login com email de outra conta (de teste), abra o dashboard, tente buscar pelo ID de uma conversa sua. Não vai retornar nada. O isolamento é garantido por arquitetura, não por convenção.
E se minha senha vazar?
Sessão tem expiração curta. Você pode forçar logout em todos os dispositivos dentro de Configurações → Segurança (gestão de sessões ativas). Trocar senha invalida sessões antigas. Recomendamos: ativar 2FA quando disponível.
O time da Verbix vê meus dados?
Em casos pontuais de suporte/debug, sim — sempre com acesso logado e auditado. NDA contratual + LGPD aplicáveis. Em features sensíveis (persona da IA, dados bancários), criptografia extra restringe ainda mais o acesso interno.
Posso ter sub-tenants (filiais)?
Hoje, não nativamente. Cada filial = 1 conta Verbix. Plano Enterprise tem dashboard consolidado pra rede de lojas com agregação, mas cada loja continua sendo uma entidade separada.
Se eu cancelar a Verbix, meus dados somem na hora?
Não imediatamente — ficam disponíveis em modo read-only por 90 dias pra você exportar tudo, conforme LGPD. Após isso, são apagados permanentemente.
Próximo passo
Visão geral de como a plataforma se organiza: Arquitetura da Verbix.