HTTPS
O ambiente online deve ser acessado por conexão HTTPS, protegendo a comunicação entre o navegador e a aplicação publicada.
Autenticação
O login utiliza Firebase Authentication. A recuperação de senha segue o fluxo padrão do Firebase, sem mecanismo próprio de senha no Larimar Desk.
Isolamento por conta
Os principais dados operacionais são vinculados ao identificador da conta autenticada, reduzindo o risco de acesso cruzado entre contas.
Regras Firestore
As regras do Firestore restringem leitura e escrita aos documentos da própria conta e bloqueiam exclusão definitiva nas coleções operacionais.
Soft delete
Exclusões feitas nas telas principais usam marcação lógica, mantendo o documento no histórico e ocultando-o das listagens ativas.
Proteção de dados
O Larimar Desk busca tratar dados com cuidado e transparência. Nesta fase, ainda não há promessa de backup garantido, auditoria externa, certificações de segurança ou criptografia ponta a ponta.
Reporte de incidente
Suspeitas de acesso indevido, exposição de dados ou falhas de segurança devem ser enviadas para laary.m17@gmail.com.