Como a separação acontece
1
A requisição chega com um endereço
Todo acesso carrega o domínio pelo qual entrou, como
crm.suaempresa.com.2
O endereço resolve para uma instância
A plataforma procura o registro daquele domínio no controle central e decifra a
credencial do banco correspondente.
3
A consulta roda naquele banco
Só então a consulta existe. Um endereço que não corresponde a nenhuma instância não
chega a banco nenhum.
A consequência prática: não existe uma consulta que “esqueceu o filtro de empresa”,
porque não existe filtro de empresa. Existe outro banco.
Cifragem
Camadas de permissão
Dentro da instância, três camadas se somam, e cada uma é aplicada no servidor:- A organização, que separa os dados de organizações distintas dentro da mesma instância.
- O papel, que decide se a pessoa vê o funil dela ou o da organização inteira. Veja Papéis e permissões.
- O escopo pessoal de email e agenda, que nenhum papel atravessa.
Modo de auditoria
Uma sessão em auditoria tem a escrita recusada na camada de rede, antes de qualquer rota ser executada. As ferramentas da Aurora recusam de novo, por dentro. Duas travas, porque uma só é uma trava.Autenticação
Acesso por email ou CPF com senha, verificação de email por código, redefinição por link com prazo, sessão de trinta dias renovada em uso.Conteúdo de terceiros
O corpo de um email é renderizado num quadro isolado, sem execução de script. Email é texto escrito por qualquer pessoa do mundo, e exibi-lo direto na página daria a um remetente qualquer o direito de rodar código na sessão de quem abriu.Relato de vulnerabilidade
security@flunora.com
Encontrou algo? Escreva. A política e os canais estão publicados em
crm.flunora.com/seguranca.