Voltar

Segurança

Como o Point Sistema protege os dados de colaboradores e empresas clientes. Última atualização: agosto de 2026.

AcessoDadosRedeMarcaçãoAuditoria
Acesso

Autenticação e senhas

Sessão via token assinado (JWT) em cookie httpOnly e seguro em produção — não acessível via JavaScript no navegador. Senhas nunca ficam em texto puro: hash (bcrypt) antes de ir pro banco.

Acesso

Controle por perfil

Três níveis de permissão. Cada empresa cliente só enxerga e opera os próprios dados — nunca vê colaboradores, escalas ou relatórios de outra empresa.

Rede

Tráfego criptografado

Toda comunicação entre navegador e servidor acontece por HTTPS/TLS. Nenhuma rota do sistema é acessível por HTTP simples.

Dados

Banco de dados gerenciado

PostgreSQL gerenciado (Neon), com criptografia em trânsito e em repouso da infraestrutura do provedor. Credenciais e chaves de assinatura ficam fora do código-fonte.

Marcação

Foto e localização na marcação

Toda marcação de ponto exige foto tirada na hora e confirmação de geolocalização — reduz fraude. Metadados EXIF da foto são removidos antes do armazenamento.

Auditoria

Log de auditoria

Ações administrativas relevantes (cadastro/alteração de empresa, colaborador, justificativas, folha) ficam registradas com usuário responsável e data/hora.

Esta página descreve as medidas técnicas e organizacionais efetivamente implementadas no sistema até a data acima. Não representa certificação por terceiros (ex: ISO 27001) nem substitui uma auditoria de segurança formal — se sua empresa exige isso como parte de um processo de compliance, entre em contato pra alinharmos o que é necessário.