Segurança aplicada à operação

Proteção em camadas para os dados da sua empresa.

O Okto combina autenticação, controle de permissões, separação dos dados por empresa e mecanismos de proteção da API. Segurança também depende de acessos bem configurados e boas práticas da equipe.

Contas individuaisPermissões por açãoSegundo fator disponível
2FA disponívelCamada adicional no acesso
Acesso por perfilControle conforme a função
Dados separadosBanco dedicado por empresa
API protegidaTokens e limites de requisição
Controles do produto

Segurança presente nos pontos críticos de acesso

As proteções atuam em conjunto para reduzir acessos indevidos e limitar o alcance de cada conta ou integração.

Autenticação em dois fatores

O segundo fator pode ser ativado para adicionar uma confirmação por código ao processo de login.

Disponível nas configurações de segurança

Permissões no backend

As permissões não ficam apenas na interface: as rotas protegidas verificam módulo e tipo de ação antes de autorizar.

Visualizar, criar, editar e excluir

Isolamento por empresa

Cada empresa utiliza seu próprio banco operacional, reduzindo o risco de mistura acidental entre organizações.

Arquitetura multiempresa segregada

Sessões revogáveis

Redefinições de segurança podem invalidar sessões anteriores, inclusive de um usuário específico.

Controle de versão dos acessos

Tokens de integração

Integrações usam tokens próprios, armazenados de forma não reversível e limitados aos escopos autorizados.

Expiração e revogação disponíveis

Proteção contra abuso

Rotas sensíveis possuem limites de tentativas, e a API de integração aplica cota por token autenticado.

Redução de tentativas automatizadas
Menor privilégio

Cada pessoa acessa apenas o que precisa para trabalhar

Perfis e permissões ajudam a separar responsabilidades da equipe. O acesso pode ser ajustado por módulo e por ação, enquanto usuários inativos são recusados pelo servidor.

  • Conta individual para cada integrante
  • Permissões conforme a responsabilidade
  • Bloqueio de usuário inativo
  • Redefinição de acesso quando necessário
Exemplo de políticaEquipe técnica
Ordens de serviçoVisualizar · Criar · Editar
EquipamentosVisualizar · Editar
FinanceiroSem acesso
Usuários e permissõesSem acesso

Exemplo ilustrativo. A empresa define as permissões conforme sua operação.

API e integrações

Credenciais separadas do login da equipe

  • Token exibido somente na criação
  • Armazenamento apenas do hash
  • Escopos específicos por integração
  • Expiração e revogação configuráveis
  • Limitação de requisições por token
Integrações sob controle

Acesso técnico com alcance definido

Uma integração não precisa receber acesso irrestrito ao sistema. O Okto permite emitir uma credencial própria e selecionar os recursos autorizados.

A segurança da integração também depende de guardar o token em local protegido, conceder somente os escopos necessários e revogar credenciais que não são mais utilizadas.

Conheça as integrações →
Responsabilidade compartilhada

Tecnologia, configuração e rotina precisam trabalhar juntas

O sistema fornece controles técnicos. A empresa complementa a proteção administrando corretamente pessoas, dispositivos e credenciais.

Use contas individuaisEvite compartilhar usuário, senha ou código de autenticação.
Revise os acessosAtualize permissões quando funções ou equipes mudarem.
Proteja dispositivosMantenha navegador, sistema e antivírus atualizados.
Boas práticas recomendadas

Uma rotina simples melhora a proteção diária

01

Ative o segundo fator

Adicione uma confirmação além da senha nas contas que utilizam o sistema.

02

Conceda o mínimo necessário

Libere apenas módulos e ações compatíveis com a função de cada pessoa.

03

Remova acessos antigos

Desative contas e revogue tokens quando alguém sair ou uma integração deixar de ser usada.

04

Proteja as credenciais

Use senhas exclusivas e não envie códigos ou tokens por canais desprotegidos.

Dúvidas frequentes

Perguntas sobre segurança no Okto

O Okto possui autenticação em dois fatores?

Sim. O 2FA pode ser configurado para solicitar um código adicional no acesso. A empresa deve orientar os usuários sobre ativação e guarda segura do autenticador.

As permissões são verificadas apenas na tela?

Não. As rotas protegidas do backend também verificam as permissões do usuário por módulo e tipo de ação.

Os dados de empresas diferentes ficam juntos?

O Okto utiliza um banco operacional separado para cada empresa, além do banco central da plataforma. Essa arquitetura reduz a possibilidade de mistura acidental entre tenants.

É possível encerrar acessos anteriores?

Sim. O sistema possui mecanismos de versão de sessão que permitem invalidar tokens anteriores após redefinições de acesso e segurança.

Como as integrações acessam o sistema?

Por tokens próprios, que podem ter escopos, validade e revogação. O valor integral do token não fica armazenado em texto legível após a criação.

O Okto possui certificação de segurança?

Esta página descreve controles técnicos existentes no produto. Ela não declara certificações como ISO 27001, SOC 2 ou conformidade auditada que não tenham sido formalmente obtidas.

Transparência

Privacidade e segurança são temas relacionados

Consulte os documentos sobre tratamento de dados e condições de uso. Em caso de dúvida, fale diretamente com a equipe do Okto.

Precisa esclarecer uma questão?

Converse com a equipe comercial e de suporte pelo canal oficial.

Falar pelo WhatsApp

Conheça o Okto com sua própria operação.

Crie sua conta para testar os recursos e avaliar os controles adequados à sua equipe.