Segurança desde a base

Segurança

O CALAPPA não acrescenta segurança no fim: isolamento, autorização e auditoria fazem parte do produto.

Isolamento multi-tenant

Cada organização fica separada por políticas RLS e autorização atual.

Menor privilégio

Funções e capacidades limitam cada operação ao acesso necessário.

Credenciais protegidas

Segredos, PIN e credenciais de kiosk não são expostos ao browser nem aos logs.

Auditoria e idempotência

Operações críticas mantêm rastreabilidade e proteção contra repetição.

Dados privados

Documentos e evidências permanecem privados e são autorizados antes de cada acesso.

Pagamentos verificados

Stripe integra-se através de eventos assinados e processamento idempotente.