Central de Confiança
Segurança e privacidade do CorevERP
Esta página é mantida pela equipe do CorevERP para responder dúvidas comuns sobre como protegemos os dados da sua oficina. Descrevemos apenas controles atualmente ativos no produto. Esta página não é uma certificação independente nem uma auditoria externa.
Autenticação e acesso
O acesso ao CorevERP exige conta autenticada. Suportamos login por e-mail e senha e login com Google. Senhas são armazenadas com hash pelo nosso provedor de autenticação — nunca em texto puro.
Cada conta recebe um papel (gerente ou funcionário). Permissões sensíveis, como gestão de equipe e relatórios financeiros, são validadas no servidor com base no papel do usuário.
Proteção de dados em trânsito
Todo tráfego entre o navegador, a aplicação e o banco trafega sobre HTTPS (TLS). Tokens de sessão são enviados apenas pelo canal seguro e validados a cada requisição protegida.
Isolamento de dados por cliente
Cada registro no banco — clientes, OS, estoque, financeiro, equipe — é vinculado ao identificador da conta proprietária. Políticas de Row-Level Security (RLS) no banco garantem que uma conta só consegue ler ou alterar os próprios dados, mesmo em chamadas diretas à API de dados.
Operações administrativas (como webhooks de cobrança) ocorrem apenas em rotinas do servidor e nunca são executadas a partir do navegador do usuário.
Infraestrutura e provedores
O CorevERP é hospedado em infraestrutura gerenciada pela Lovable, com banco e autenticação em Supabase.
Dados que coletamos
Para operar o sistema, coletamos: nome e e-mail do responsável pela conta, nome da empresa, e os dados operacionais que você insere (clientes, ordens de serviço, estoque, equipe, lançamentos financeiros). Mensagens enviadas ao assistente de IA são processadas por provedores de IA via Lovable AI para gerar a resposta.
Compartilhamento com terceiros
Compartilhamos dados apenas com os provedores necessários para o funcionamento do produto: hospedagem e banco (Lovable / Supabase) e provedores de IA acessados via Lovable AI. Não vendemos dados de clientes a anunciantes.
Cookies e sessão
Usamos armazenamento local do navegador para manter sua sessão autenticada e preferências de interface. Não utilizamos cookies de rastreamento publicitário de terceiros.
Contato e solicitações de privacidade
Para dúvidas sobre privacidade, solicitações de acesso, correção ou exclusão dos seus dados, ou para reportar uma vulnerabilidade de segurança, entre em contato com o responsável pela sua conta CorevERP. Se você é cliente direto, fale com o suporte pelos canais informados no painel da sua conta.
Última atualização desta página: junho de 2026. O conteúdo é mantido pela equipe do CorevERP e pode ser revisado conforme o produto evolui.
