Segurança
Controles implementados
O Mahon combina proteção de rotas autenticadas com acesso a dados e APIs limitado por organização.
Controles presentes no código
- O middleware redireciona solicitações não autenticadas para fora das rotas protegidas.
- Políticas RLS do Supabase limitam tabelas CRM pela associação à organização.
- Rotas do servidor autenticam usuários e filtram registros pelo ID da organização.
- Rotas selecionadas de IA, e-mail, consultor, chat e provedores aplicam limites de uso.
- Webhooks do Stripe verificam a assinatura antes de processar eventos.
- Chaves de API são armazenadas como hashes e podem ser revogadas por funções autorizadas.
Escopo desta declaração
Ela descreve controles implementados no código. Não afirma certificação externa, teste de invasão completo nem segurança absoluta.
Divulgação responsável
Relate uma vulnerabilidade com URL, passos de reprodução, impacto esperado e evidências relevantes.
Enviar e-mail para legal@silverowl.dev