Segurança e conformidade
Construído para dados sensíveis
Toda consulta de CPF na rede passa por função com privilégios controlados que retorna apenas dados agregados e mascarados. Nenhum participante enxerga a carteira alheia.
Esta página é mantida pela equipe MCUCONTROL e descreve os controles hoje disponíveis na plataforma. Não constitui certificação independente.
Criptografia
AES em repouso e TLS em trânsito; senhas com BCrypt e rotação de sessão.
Mascaramento LGPD
Consulta de CPF na rede retorna apenas dados agregados; nenhum PII alheio é exposto.
RBAC + 2FA
Perfis por função e segundo fator opcional em contas sensíveis.
Isolamento por licenciado
Row-Level Security no banco: cada participante enxerga somente sua carteira.
Auditoria imutável
IP, horário, usuário e motivo de cada consulta e ação sensível.
Proteções de app
Rate limit, validação de entrada e mitigação de SQLi/XSS.
Exemplo de log de auditoria
Cada consulta de CPF na rede é registrada com contexto suficiente para investigação, sem expor dados de outros participantes.
[2026-07-21 14:22:07] user_id: 4c8f...a91 action: network.query target: ***.***.789-** ip: 200.***.***.14 reason: "Avaliação de crédito" result: 3 contratos · 2 ativos