A plataforma armazena informações estratégicas dos seus clientes, incluindo dados contratuais e credenciais de acesso às redes sociais. A seguir, detalhamos as medidas técnicas adotadas para a proteção dessas informações.
A maioria dos sistemas aplica o filtro de acesso na interface, o que expõe os dados em caso de falha na implementação. Nesta plataforma, a regra é aplicada na camada de dados: o banco não retorna informações de um cliente para a sessão de outro, independentemente da consulta realizada.
Cada agência opera em espaço isolado. Nenhuma consulta ultrapassa esse limite, seja por falha de implementação ou por compartilhamento de links.
Dentro de cada agência, os clientes finais também operam isolados entre si, sem qualquer possibilidade de acesso cruzado.
Faturamento e contratos são visíveis exclusivamente a administradores, sem acesso pela equipe, pelo cliente ou pela inteligência artificial.
Cada agência constitui um ambiente isolado em banco de dados, e o mesmo se aplica a cada cliente final. As regras de acesso são executadas na origem da consulta: requisições fora do escopo retornam vazias. A proteção independe da implementação da interface.
| Quem entra | Enxerga | Financeiro |
|---|---|---|
| Admin da agência | Todos os clientes | liberado |
| Membro da equipe | Clientes atribuídos | bloqueado |
| Cliente Doce Ponto | Somente Doce Ponto | bloqueado |
| Cliente JRX | Somente JRX | bloqueado |
| Outra agência | Nada da sua | bloqueado |
regra aplicada no banco de dados, não na interface
A autenticação por senha isolada é insuficiente. A plataforma combina autenticação em dois fatores, sessão única por conta, limitação de tentativas de acesso e expiração automática de sessões inativas.
Administrador, membro da equipe e cliente final possuem escopos de dados distintos, e não apenas interfaces diferentes. O membro acessa os clientes sob sua responsabilidade, o cliente acessa a própria marca e as informações financeiras permanecem restritas à administração.
Cada ação sensível registra autoria e horário: criação, alteração, aprovação e publicação. O registro de aprovação é o mais consultado, por dirimir divergências sobre autorização de peças. O histórico não é editável.
Arquivos brutos de gravação são volumosos e sensíveis. O envio ocorre diretamente do navegador para o armazenamento em nuvem, por endereço temporário gerado na operação, sem servidor intermediário e sem exposição de links públicos.
A conexão com as redes (Instagram, Facebook, TikTok, YouTube e outras) é feita pelo login oficial de cada plataforma, com as permissões mínimas necessárias para publicar e ler métrica. Esse acesso é guardado com segurança e monitorado a cada seis horas, então você renova antes de o post furar, não depois do cliente ligar.
verificação automática a cada 6 horas
A Munique nao e uma porta dos fundos. Ela le exatamente o mesmo recorte de dado que o usuario ja poderia ver navegando na plataforma, nem uma linha a mais. E tem bloqueio explicito de assunto: financeiro, contrato e gestao administrativa sao recusados para quem nao e administrador.
A relação com o cliente final é da agência, que define quais dados coleta e com qual finalidade. O UniqueHub atua como operador, processando os dados sob instrução da agência. A arquitetura permite atender rapidamente solicitações de titulares e realizar a exportação integral dos dados a qualquer momento.
A segurança também se define pelas práticas que a empresa não adota. Os compromissos a seguir são decisões estruturais de produto, e não diretrizes sujeitas a revisão circunstancial.
Em infraestrutura de nuvem gerenciada, com banco de dados e armazenamento de mídia separados. A camada de regras de acesso roda junto ao banco, então ela vale para qualquer caminho de consulta.
Não. O isolamento é feito na origem: a consulta de um cliente simplesmente não retorna linha de outro. Não depende de a tela esconder o botão.
Não. Cada agência vive num espaço próprio, com a mesma lógica de isolamento aplicada um nível acima.
Não acessamos o conteúdo das agências no dia a dia. Suporte só entra em algo específico quando você pede e autoriza.
Nunca. E como a chave do provedor de IA é sua, a política de retenção do modelo também fica sob seu controle direto com o provedor.
Você exporta tudo antes de sair. Depois do cancelamento, os dados deixam de ser acessíveis e são removidos conforme sua solicitação.
Tem, disponível para a equipe e para o cliente final. Junto com sessão única, limite de tentativas de login e expiração de sessão parada.
Pela trilha de aprovação, que registra autor e horário de cada etapa e não é editável pela interface.
Crie a conta, cadastre dois clientes e verifique o isolamento na prática. A validação direta é a forma mais objetiva de avaliação.