Segurança
Como o Point Sistema protege os dados de colaboradores e empresas clientes. Última atualização: agosto de 2026.
Autenticação e senhas
Sessão via token assinado (JWT) em cookie httpOnly e seguro em produção — não acessível via JavaScript no navegador. Senhas nunca ficam em texto puro: hash (bcrypt) antes de ir pro banco.
Controle por perfil
Três níveis de permissão. Cada empresa cliente só enxerga e opera os próprios dados — nunca vê colaboradores, escalas ou relatórios de outra empresa.
Tráfego criptografado
Toda comunicação entre navegador e servidor acontece por HTTPS/TLS. Nenhuma rota do sistema é acessível por HTTP simples.
Banco de dados gerenciado
PostgreSQL gerenciado (Neon), com criptografia em trânsito e em repouso da infraestrutura do provedor. Credenciais e chaves de assinatura ficam fora do código-fonte.
Foto e localização na marcação
Toda marcação de ponto exige foto tirada na hora e confirmação de geolocalização — reduz fraude. Metadados EXIF da foto são removidos antes do armazenamento.
Log de auditoria
Ações administrativas relevantes (cadastro/alteração de empresa, colaborador, justificativas, folha) ficam registradas com usuário responsável e data/hora.
Esta página descreve as medidas técnicas e organizacionais efetivamente implementadas no sistema até a data acima. Não representa certificação por terceiros (ex: ISO 27001) nem substitui uma auditoria de segurança formal — se sua empresa exige isso como parte de um processo de compliance, entre em contato pra alinharmos o que é necessário.