Início→ Comunicação→ Munique A.I→ Preços→ Sobre→ Contato→
Início/Segurança
Segurança por arquitetura

Proteção de dados
e conformidade

A plataforma armazena informações estratégicas dos seus clientes, incluindo dados contratuais e credenciais de acesso às redes sociais. A seguir, detalhamos as medidas técnicas adotadas para a proteção dessas informações.

2fatores de autenticação disponíveis
6hintervalo de verificação das conexões
0possibilidade de acesso entre clientes distintos
100%das ações sensíveis registradas com autor e hora
Princípio adotado

Controle de acesso na camada de dados

A maioria dos sistemas aplica o filtro de acesso na interface, o que expõe os dados em caso de falha na implementação. Nesta plataforma, a regra é aplicada na camada de dados: o banco não retorna informações de um cliente para a sessão de outro, independentemente da consulta realizada.

Isolamento por agência

Cada agência opera em espaço isolado. Nenhuma consulta ultrapassa esse limite, seja por falha de implementação ou por compartilhamento de links.

Isolamento por cliente

Dentro de cada agência, os clientes finais também operam isolados entre si, sem qualquer possibilidade de acesso cruzado.

Segregação das informações financeiras

Faturamento e contratos são visíveis exclusivamente a administradores, sem acesso pela equipe, pelo cliente ou pela inteligência artificial.

01

Isolamento de dados por agência e por cliente

Cada agência constitui um ambiente isolado em banco de dados, e o mesmo se aplica a cada cliente final. As regras de acesso são executadas na origem da consulta: requisições fora do escopo retornam vazias. A proteção independe da implementação da interface.

  • Espaço isolado por agência no banco
  • Cada cliente final isolado dentro da agência
  • Consultas fora do escopo retornam sem dados
  • Proteção independente da interface ou do endereço acessado
  • Aplicável ao portal, à API e à inteligência artificial
Controle de acesso · quem enxerga o quê
Quem entraEnxergaFinanceiro
Admin da agênciaTodos os clientesliberado
Membro da equipeClientes atribuídosbloqueado
Cliente Doce PontoSomente Doce Pontobloqueado
Cliente JRXSomente JRXbloqueado
Outra agênciaNada da suabloqueado

regra aplicada no banco de dados, não na interface

02

Camadas de autenticação

A autenticação por senha isolada é insuficiente. A plataforma combina autenticação em dois fatores, sessão única por conta, limitação de tentativas de acesso e expiração automática de sessões inativas.

Autenticação · camadas ativas
Autenticação em dois fatorescódigo de app autenticador no login
Sessão única por contalogin novo derruba a sessão anterior
Limite de tentativasbloqueio temporário após erros seguidos
Expiração de sessão paradaquem esquece a aba aberta é desconectado
  • Autenticação em dois fatores por aplicativo autenticador
  • Sessão única: novo acesso encerra o anterior
  • Bloqueio temporário após tentativas consecutivas de erro
  • Expiração automática de sessão inativa
  • Mesmas camadas aplicadas à equipe e ao cliente final
03

Perfis de acesso segmentados

Administrador, membro da equipe e cliente final possuem escopos de dados distintos, e não apenas interfaces diferentes. O membro acessa os clientes sob sua responsabilidade, o cliente acessa a própria marca e as informações financeiras permanecem restritas à administração.

  • Papéis de admin, membro e cliente
  • Controle de acesso menu a menu
  • Clientes atribuídos por membro da equipe
  • Financeiro restrito a administradores
  • Leitura protegida onde o cliente não deve escrever
Tentativa de acesso indevido
Cliente da Doce Ponto tenta abrir o relatório da JRX pela URL
Banco de dadosConsulta devolve zero linhas. O dado não existe para essa sessão, independente do que a tela pedir.
Bloqueio na origemnão depende de o programador ter lembrado do filtro
04

Registro de auditoria

Cada ação sensível registra autoria e horário: criação, alteração, aprovação e publicação. O registro de aprovação é o mais consultado, por dirimir divergências sobre autorização de peças. O histórico não é editável.

Auditoria · trilha de açõesimutável
14:02 · MarinaCriou a demanda "5 sabores do inverno" para Doce Ponto
15:41 · Camila (cliente)Solicitou ajuste: trocar a foto do bolo de cenoura
17:08 · TéoEnviou nova versão para aprovação
17:22 · Camila (cliente)Aprovou a publicação
18:00 · SistemaPublicou no Instagram · post 178.4k
  • Registro de ações sensíveis com autor e hora
  • Trilha completa de aprovação por peça
  • Histórico de alterações nas demandas
  • Registro de publicação com link do post
  • Histórico não editável
05

Tratamento de arquivos e mídia

Arquivos brutos de gravação são volumosos e sensíveis. O envio ocorre diretamente do navegador para o armazenamento em nuvem, por endereço temporário gerado na operação, sem servidor intermediário e sem exposição de links públicos.

  • Upload direto do navegador para a nuvem
  • Endereço de envio temporário por operação
  • Sem exposição de links públicos permanentes
  • Acesso aos arquivos submetido às mesmas regras de isolamento
  • Compatível com arquivos de vídeo de grande volume
Mídia · como o arquivo trafega
1Navegador
2Link temporário
3Nuvem
4Acesso controlado
Upload direto do navegadoro arquivo não passa por servidor intermediário
06

O acesso às redes é da conta, não da nossa

A conexão com as redes (Instagram, Facebook, TikTok, YouTube e outras) é feita pelo login oficial de cada plataforma, com as permissões mínimas necessárias para publicar e ler métrica. Esse acesso é guardado com segurança e monitorado a cada seis horas, então você renova antes de o post furar, não depois do cliente ligar.

Acessos das redes · monitorados
Doce Pontoacesso válido por 47 dias
Nova Químicavence em 6 dias · renovar

verificação automática a cada 6 horas

  • Conexão pelo login oficial da Meta
  • Permissões mínimas necessárias
  • Verificação automática de validade a cada 6 horas
  • Aviso antecipado por cliente antes de vencer
  • Desconexão a qualquer momento, do seu lado ou do cliente
07

Escopo de acesso da inteligência artificial

A Munique nao e uma porta dos fundos. Ela le exatamente o mesmo recorte de dado que o usuario ja poderia ver navegando na plataforma, nem uma linha a mais. E tem bloqueio explicito de assunto: financeiro, contrato e gestao administrativa sao recusados para quem nao e administrador.

  • Contexto restrito ao escopo do usuario que pergunta
  • Bloqueio de assunto financeiro por papel
  • Nao publica nada sem aprovacao registrada
  • Seu conteudo nao treina modelo nenhum
  • A chave do provedor e sua, o controle tambem
IA · recusando por regra
Munique, quanto a agencia faturou esse mes?
Munique · falando com um membro da equipeFinanceiro nao e comigo. Esse assunto fica com o Rafael. Posso ajudar com pauta, legenda, agenda ou desempenho de post.
08

Papéis na LGPD

A relação com o cliente final é da agência, que define quais dados coleta e com qual finalidade. O UniqueHub atua como operador, processando os dados sob instrução da agência. A arquitetura permite atender rapidamente solicitações de titulares e realizar a exportação integral dos dados a qualquer momento.

  • Dados segregados por agência e por cliente
  • Exportação integral dos dados a qualquer momento
  • Exclusão de clientes e contas mediante solicitação
  • Acesso mínimo necessário por função
  • Canal para solicitações: [email protected]
LGPD · quem é quem nessa relação
ControladorA sua agência, que decide o que fazer com o dado do cliente final
OperadorO UniqueHub, que processa a serviço e sob instrução da agência
TitularO cliente final e o público, donos dos próprios dados
09

Compromissos formais

A segurança também se define pelas práticas que a empresa não adota. Os compromissos a seguir são decisões estruturais de produto, e não diretrizes sujeitas a revisão circunstancial.

Compromissos
Dados não são comercializadosnão comercializados nem compartilhados
Conteúdo não utilizado em treinamentonem em modelos próprios nem de terceiros
Portabilidade garantidaexportação integral e cancelamento sem multa
  • Não comercializamos nem compartilhamos dados dos seus clientes
  • Não utilizamos o conteúdo da sua agência para treinamento de modelos
  • Não aplicamos margem sobre o consumo de inteligência artificial
  • Exportação e cancelamento livres, sem retenção contratual
  • Não realizamos publicações sem aprovação registrada
  • Não expomos informações financeiras da agência ao cliente
Dúvidas

Perguntas frequentes

Em infraestrutura de nuvem gerenciada, com banco de dados e armazenamento de mídia separados. A camada de regras de acesso roda junto ao banco, então ela vale para qualquer caminho de consulta.

Não. O isolamento é feito na origem: a consulta de um cliente simplesmente não retorna linha de outro. Não depende de a tela esconder o botão.

Não. Cada agência vive num espaço próprio, com a mesma lógica de isolamento aplicada um nível acima.

Não acessamos o conteúdo das agências no dia a dia. Suporte só entra em algo específico quando você pede e autoriza.

Nunca. E como a chave do provedor de IA é sua, a política de retenção do modelo também fica sob seu controle direto com o provedor.

Você exporta tudo antes de sair. Depois do cancelamento, os dados deixam de ser acessíveis e são removidos conforme sua solicitação.

Tem, disponível para a equipe e para o cliente final. Junto com sessão única, limite de tentativas de login e expiração de sessão parada.

Pela trilha de aprovação, que registra autor e horário de cada etapa e não é editável pela interface.

Avalie a segurança na prática

Crie a conta, cadastre dois clientes e verifique o isolamento na prática. A validação direta é a forma mais objetiva de avaliação.

Iniciar teste de 15 dias Falar com nossa equipe