Segurança

Segurança

Contratos de segurança que a Conta AITC oferece aos produtos. Nenhuma integração específica de produto está habilitada nesta etapa.

Preparado

Autenticação

Sessões com e-mail/senha e provedores sociais gerenciados, com sessão canônica emitida pela Conta AITC.

Preparado

MFA

TOTP e WebAuthn por identidade, com política de exigência definida no nível da organização.

Preparado

OAuth 2.1 / OpenID Connect

Fluxo authorization code com PKCE e tela de consentimento; os produtos passam a ser resource servers.

Preparado

Server-to-server

Verificação de entitlement por credencial de serviço, com escopo por aplicação e chaves rotacionáveis.

Modelado

Suspensão e revogação

Estados de ciclo de vida em identidade, vínculo, entitlement e atribuição — revogação propaga na próxima validação.

Modelado

Migração de identidades

Cada identidade carrega sua origem, permitindo importar contas de produtos existentes sem perder rastreabilidade.

Postura de MFA

  • Organizações exigindo MFA1 de 3
  • Identidades sem fator2
  • carla.mendes@grupovertice.com.brsem MFA
  • diego.alves@clinicanova.com.brsem MFA

Claims emitidas aos produtos

Formato do token OIDC

{
  "sub": "usr-1",
  "email": "ana.souza@aitc.com.br",
  "org": "aitc",
  "org_role": "owner",
  "apps": ["identity"],
  "amr": ["pwd", "totp"]
}

A autorização fina sobre dados operacionais permanece em cada produto, com RLS no banco próprio.