Isolamento de workspace
Cada workspace é um contexto operacional distinto. Consultas, registos, permissões e logs de auditoria nunca cruzam os seus limites.
- Âmbito aplicado de ponta a ponta, não só na UI
- Trocar de workspace re-scopa cada consulta
- Sem exposição entre workspaces por design
Segurança de papéis
Papéis configurados por workspace. Padrões least-privilege mantêm módulos e ações sensíveis apenas ao âmbito dos papéis indicados.
- Admin, editor e leitor por defeito
- Papéis personalizados com âmbito módulo/ação
- Pertença gerida por workspace
Auditabilidade
Mudanças de estado são escritas num log append-only. Cada entrada leva ator, ação e timestamp — sem edições silenciosas nem reescrita de histórico.
- Append-only por workspace
- Ator e timestamp em cada mudança
- Conservado para revisão operacional
Propriedade dos dados
Os dados que introduz pertencem à sua organização. Pode exportá-los; ao fechar a conta apagamos os dados segundo as nossas políticas.
- Exportação a partir de cada módulo
- Eliminação a pedido
- Sem revenda, sem publicidade segmentada