Segurança desde a base
Segurança
O CALAPPA não acrescenta segurança no fim: isolamento, autorização e auditoria fazem parte do produto.
Isolamento multi-tenant
Cada organização fica separada por políticas RLS e autorização atual.
Menor privilégio
Funções e capacidades limitam cada operação ao acesso necessário.
Credenciais protegidas
Segredos, PIN e credenciais de kiosk não são expostos ao browser nem aos logs.
Auditoria e idempotência
Operações críticas mantêm rastreabilidade e proteção contra repetição.
Dados privados
Documentos e evidências permanecem privados e são autorizados antes de cada acesso.
Pagamentos verificados
Stripe integra-se através de eventos assinados e processamento idempotente.