Central de Confiança

Segurança e privacidade do CorevERP

Esta página é mantida pela equipe do CorevERP para responder dúvidas comuns sobre como protegemos os dados da sua oficina. Descrevemos apenas controles atualmente ativos no produto. Esta página não é uma certificação independente nem uma auditoria externa.

Autenticação e acesso

O acesso ao CorevERP exige conta autenticada. Suportamos login por e-mail e senha e login com Google. Senhas são armazenadas com hash pelo nosso provedor de autenticação — nunca em texto puro.

Cada conta recebe um papel (gerente ou funcionário). Permissões sensíveis, como gestão de equipe e relatórios financeiros, são validadas no servidor com base no papel do usuário.

Proteção de dados em trânsito

Todo tráfego entre o navegador, a aplicação e o banco trafega sobre HTTPS (TLS). Tokens de sessão são enviados apenas pelo canal seguro e validados a cada requisição protegida.

Isolamento de dados por cliente

Cada registro no banco — clientes, OS, estoque, financeiro, equipe — é vinculado ao identificador da conta proprietária. Políticas de Row-Level Security (RLS) no banco garantem que uma conta só consegue ler ou alterar os próprios dados, mesmo em chamadas diretas à API de dados.

Operações administrativas (como webhooks de cobrança) ocorrem apenas em rotinas do servidor e nunca são executadas a partir do navegador do usuário.

Infraestrutura e provedores

O CorevERP é hospedado em infraestrutura gerenciada pela Lovable, com banco e autenticação em Supabase.

Dados que coletamos

Para operar o sistema, coletamos: nome e e-mail do responsável pela conta, nome da empresa, e os dados operacionais que você insere (clientes, ordens de serviço, estoque, equipe, lançamentos financeiros). Mensagens enviadas ao assistente de IA são processadas por provedores de IA via Lovable AI para gerar a resposta.

Compartilhamento com terceiros

Compartilhamos dados apenas com os provedores necessários para o funcionamento do produto: hospedagem e banco (Lovable / Supabase) e provedores de IA acessados via Lovable AI. Não vendemos dados de clientes a anunciantes.

Cookies e sessão

Usamos armazenamento local do navegador para manter sua sessão autenticada e preferências de interface. Não utilizamos cookies de rastreamento publicitário de terceiros.

Contato e solicitações de privacidade

Para dúvidas sobre privacidade, solicitações de acesso, correção ou exclusão dos seus dados, ou para reportar uma vulnerabilidade de segurança, entre em contato com o responsável pela sua conta CorevERP. Se você é cliente direto, fale com o suporte pelos canais informados no painel da sua conta.

Última atualização desta página: junho de 2026. O conteúdo é mantido pela equipe do CorevERP e pode ser revisado conforme o produto evolui.