Toda implantação do ProxRad já vem com criptografia, licenciamento vinculado ao hardware, controle de acesso refinado, trilhas de auditoria completas e alta disponibilidade — ativados por padrão, não como um complemento pago.
Os dados dos seus assinantes e os backups são criptografados em repouso com chaves que só você controla.
Cada backup é selado com AES-256-GCM usando uma chave derivada da licença. Os arquivos de backup são ilegíveis sem a chave vinculada à sua licença específica.
Campos sensíveis do banco de dados são criptografados com uma chave por cliente emitida pelo servidor de licenças, obtida na inicialização e armazenada em cache por 24 horas.
Criptografia opcional de disco completo com LUKS usando uma chave vinculada ao hardware, protegendo todo o volume do servidor contra roubo de unidade e acesso offline.
Restrinja quem pode fazer o quê e barre ataques de credenciais antes que comecem.
Controle de acesso baseado em funções com mais de 200 permissões granulares em 39 categorias. Dê a administradores, revendedores e operadores exatamente o acesso de que precisam.
Sessões JWT sem estado apoiadas por uma lista de bloqueio de tokens no Redis, de modo que os tokens são invalidados imediatamente ao sair e não podem ser reutilizados.
Autenticação de dois fatores usando aplicativos autenticadores TOTP padrão, com cadastro por QR code para contas de administrador e operador.
Bloqueios progressivos após tentativas de login malsucedidas repetidas, além de limitação de taxa de API por IP para conter ataques automatizados e de credential stuffing.
A plataforma comprova que é genuína, não modificada e executando onde está licenciada para executar.
Cada licença é vinculada à impressão digital de hardware do servidor — um hash do endereço MAC, do UUID do produto da placa-mãe e do ID da máquina — para que os binários não possam ser copiados para outro hardware.
A comunicação com o servidor de licenças usa fixação de certificado, reforçando a validação da licença contra interceptação man-in-the-middle.
Os binários carregam uma data de compilação e expiram 30 dias depois, para que um binário roubado ou desatualizado não possa continuar em execução indefinidamente.
Uma superfície de implantação reforçada e uma arquitetura resiliente de alta disponibilidade.
O Nginx fica à frente da plataforma com cabeçalhos de segurança (X-Frame-Options, proteções de content-type e relacionadas) e limitação de taxa no nível de endpoint.
PostgreSQL e Redis ficam vinculados ao localhost e nunca são expostos à rede pública — o banco de dados e o cache são inacessíveis de fora do host.
HA primário/réplica com replicação por streaming do PostgreSQL e credenciais de replicação criptografadas, além de failover controlado para disponibilidade contínua.