Confiança · Segurança
Segurança de nível bancário para dados fiscais.
Cada escritório opera isolado, com criptografia ponta a ponta e trilha de auditoria imutável. A conexão com a Receita é sempre pelo canal oficial.
Criptografia
Dados em trânsito protegidos por TLS 1.2+. Dados em repouso criptografados com AES-256. Certificados digitais dos clientes são armazenados de forma cifrada e nunca expostos.
Isolamento por tenant
Cada escritório — e cada empresa da carteira — fica isolado logicamente. Nenhum dado cruza a fronteira de um tenant para outro, por construção.
Controle de acesso (RBAC)
Permissões por função, seguindo o princípio do menor privilégio. Cada ação na plataforma é registrada em uma trilha de auditoria imutável.
- Autenticação multifator (MFA) disponível
- Sessões com expiração automática
- Log de acessos e ações por usuário
Canal oficial com a Receita
A integração fiscal é feita pelo SERPRO Integra Contador, com mTLS e procuração eletrônica — sem scraping de portais e sem senhas compartilhadas.
Infraestrutura e subprocessadores
Hospedagem em nuvem (AWS, região São Paulo), com backups automáticos e monitoramento contínuo. Subprocessadores são limitados ao necessário para operar o serviço.
- AWS — infraestrutura e armazenamento
- Stripe — processamento de pagamentos
- SEFAZ / RFB — comunicação fiscal oficial
Encontrou uma vulnerabilidade? Escreva para seguranca@contta.com.br — respondemos a relatos de segurança com prioridade.