Segurança do Portal

Sua Biblioteca só aparece depois que o acesso é validado.

O Portal do Cliente foi separado do painel administrativo e usa resgate único, código temporário e validações no servidor para proteger suas compras.

Duas áreas separadas

O Portal do Cliente e o painel administrativo usam autenticações diferentes. Uma sessão do cliente não libera acesso ao backoffice.

Resgate de uso único

A chave de resgate serve somente para vincular uma compra. Depois de utilizada, não funciona como senha permanente.

Código temporário

O acesso recorrente usa um código de 6 dígitos, com prazo curto e limite de tentativas por solicitação.

Sessão protegida

A sessão do Portal é mantida em cookie HTTP-only e validada novamente no servidor antes de carregar a Biblioteca.

Compra vinculada

A Biblioteca é resolvida no servidor a partir da identidade autenticada. O cliente não escolhe IDs internos nem contas operacionais.

Logs sem segredos

Eventos de segurança podem ser auditados, mas chaves de resgate, OTPs, tokens e credenciais não devem ser gravados nos logs.

Proteja também seu e-mail

O código temporário é enviado ao e-mail vinculado à compra. Mantenha essa caixa protegida, não compartilhe códigos recebidos e encerre a sessão ao usar um computador compartilhado.