Segurança
Contratos de segurança que a Conta AITC oferece aos produtos. Nenhuma integração específica de produto está habilitada nesta etapa.
Autenticação
Sessões com e-mail/senha e provedores sociais gerenciados, com sessão canônica emitida pela Conta AITC.
MFA
TOTP e WebAuthn por identidade, com política de exigência definida no nível da organização.
OAuth 2.1 / OpenID Connect
Fluxo authorization code com PKCE e tela de consentimento; os produtos passam a ser resource servers.
Server-to-server
Verificação de entitlement por credencial de serviço, com escopo por aplicação e chaves rotacionáveis.
Suspensão e revogação
Estados de ciclo de vida em identidade, vínculo, entitlement e atribuição — revogação propaga na próxima validação.
Migração de identidades
Cada identidade carrega sua origem, permitindo importar contas de produtos existentes sem perder rastreabilidade.
Postura de MFA
- Organizações exigindo MFA1 de 3
- Identidades sem fator2
- carla.mendes@grupovertice.com.brsem MFA
- diego.alves@clinicanova.com.brsem MFA
Claims emitidas aos produtos
Formato do token OIDC
{
"sub": "usr-1",
"email": "ana.souza@aitc.com.br",
"org": "aitc",
"org_role": "owner",
"apps": ["identity"],
"amr": ["pwd", "totp"]
}A autorização fina sobre dados operacionais permanece em cada produto, com RLS no banco próprio.