Proteção do conteúdo
Relatos, contatos, mensagens e anexos são criptografados antes da persistência com AES-256-GCM.
A ZELA reduz a exposição de dados desde o formulário público e reforça a proteção durante toda a operação do caso.
Relatos, contatos, mensagens e anexos são criptografados antes da persistência com AES-256-GCM.
A área interna exige autenticação e separa funções da operação. Acessos a casos entram na trilha de auditoria.
O tenant acompanha as consultas e políticas de Row Level Security reforçam a separação dos dados no PostgreSQL.
Eventos relevantes são encadeados por hashes para tornar alterações fora do fluxo esperado detectáveis.
O modo anônimo vem ativado. A aplicação não associa IP ou user-agent ao registro do relato, e o contato só é armazenado quando a pessoa desativa o anonimato e decide informá-lo.
A senha fica armazenada como hash e não pode ser recuperada pela equipe. Uma sessão temporária permite consultar a situação e trocar mensagens.
Usuários autorizados visualizam os casos da própria organização. O conteúdo sensível não é incluído automaticamente na exportação operacional em CSV.
A proteção efetiva depende também da configuração segura de chaves e credenciais, revisão periódica de usuários, resposta a incidentes e políticas de acesso da organização.
Anonimato técnico não impede identificação indireta quando o próprio texto contém detalhes reconhecíveis. Por isso, a jornada pública orienta a pessoa a evitar informações desnecessárias.
A ZELA não substitui avaliação de impacto, aconselhamento jurídico nem o programa de segurança e privacidade de cada organização.