Segurança
Resumo das práticas adotadas na plataforma Klema e do canal para reportar problemas de segurança.
Acesso e identidade
O acesso é individual e autenticado. Cada usuário pertence a um espaço de trabalho de empresa e recebe um perfil (administrador, coordenador, instrutor, líder, membro) que determina o que pode ver e editar.
Senhas não são armazenadas em texto legível. Também é possível entrar por provedor de identidade (login social), sem que a senha trafegue pela plataforma.
Isolamento entre clientes
Os registros são segmentados por empresa e por vínculo com projetos. As regras de acesso são aplicadas na camada de dados, e não apenas na interface: uma requisição de um usuário não retorna registros de outra empresa nem de projetos dos quais ele não participa.
Transporte e armazenamento
Todo o tráfego entre o navegador e a plataforma usa HTTPS (TLS) com certificado válido. Arquivos enviados ficam em armazenamento privado, acessível apenas por meio de links temporários gerados para usuários autorizados.
Registros e rastreabilidade
Ações relevantes em projetos — mudanças de status, prazos, avaliações, cancelamentos e homologações — geram histórico com autor e data, permitindo auditoria pelo próprio cliente dentro da plataforma.
Revisões de segurança
A base de código e as regras de acesso passam por revisões periódicas, com correção das falhas identificadas antes das publicações. Não publicamos aqui detalhes de configuração nem resultados de varreduras internas.
Reportar uma vulnerabilidade
Se você identificou um possível problema de segurança, escreva para seguranca@klema.digital com a descrição, os passos para reproduzir e, se possível, capturas de tela. Pedimos que não explore a falha além do necessário para demonstrá-la e que não acesse ou divulgue dados de terceiros.
Confirmamos o recebimento e mantemos contato até a conclusão da análise. Agradecemos reportes responsáveis.
Bloqueio pela rede da sua empresa
Bloqueios do tipo “Página Web Bloqueada” vêm do filtro de conteúdo da rede corporativa, não da plataforma. A página Acesso corporativo traz a solicitação pronta para o time de TI liberar o acesso.