Política de Controle de Acesso
Última atualização: 24 de junho de 2026
Esta Política estabelece como o Lucras (Finxi Tecnologia LTDA) concede, restringe e revoga o acesso a sistemas que tratam dados pessoais, com base no princípio do privilégio mínimo e na necessidade de conhecer. Integra o nosso programa de segurança, resumido em Segurança da Informação.
1. Objetivo e escopo
Garantir que o acesso a dados e sistemas seja limitado ao estritamente necessário para a finalidade de cada função. Aplica-se a colaboradores, prestadores e sistemas que acessam o ambiente de produção do Lucras.
2. Princípios
- Privilégio mínimo e necessidade de conhecer: concede-se apenas o acesso indispensável à função.
- Negação por padrão: o que não é expressamente permitido é negado.
- Segregação de funções quando aplicável ao porte da operação.
- Responsabilização: acessos são individuais e atribuíveis a pessoas identificadas.
3. Controles aplicados
- Controle de acesso baseado em papéis (RBAC) aplicado no servidor, não apenas na interface; escopos de integração com marketplaces limitados a leitura.
- Autenticação multifator (MFA) obrigatória, via aplicativo autenticador (TOTP), em todas as contas críticas/privilegiadas (controle de versão, hospedagem, banco de dados, pagamentos e e-mail).
- Política de senha forte: mínimo de 12 caracteres com letras maiúsculas e minúsculas, dígitos e caracteres especiais, e bloqueio de senhas reconhecidamente vazadas.
- Rotação anual de credenciais privilegiadas: senhas das contas privilegiadas, segredos/tokens de API e chaves de criptografia são rotacionados ao menos uma vez por ano (no máximo a cada 365 dias) e imediatamente em caso de suspeita de comprometimento ou desligamento.
- Isolamento multi-inquilino no banco por Row-Level Security (RLS), com negação por padrão: cada organização acessa exclusivamente os próprios dados.
- Acesso ao ambiente de produção restrito à camada de aplicação confiável e a indivíduos designados; a API pública de dados é bloqueada por padrão.
- Segredos (chaves, tokens) mantidos em cofre de variáveis de ambiente, nunca em código ou em endpoints, com revogação imediata em caso de comprometimento.
4. Ciclo de vida do acesso
- Concessão: mediante necessidade da função, com o menor escopo suficiente.
- Revisão: os acessos são revistos periodicamente e sempre que houver mudança relevante de função ou de fornecedor.
- Revogação: acesso removido prontamente no desligamento, no fim do contrato ou quando deixa de ser necessário. Quando o lojista desconecta uma integração, os respectivos tokens são imediatamente eliminados.
5. Responsabilidades e revisão
O responsável pela segurança/Encarregado (DPO) — — mantém esta Política e a revisa periodicamente ou diante de mudança material. Adotamos esforços comercialmente razoáveis compatíveis com o porte da operação e com os requisitos dos programas de desenvolvedores dos marketplaces.