EmpresaFale conoscoEntrarPortuguês
Segurança

Segurança de nível corporativo, embutida.

Toda implantação do ProxRad já vem com criptografia, licenciamento vinculado ao hardware, controle de acesso refinado, trilhas de auditoria completas e alta disponibilidade — ativados por padrão, não como um complemento pago.

Camada 1

Proteção de dados

Os dados dos seus assinantes e os backups são criptografados em repouso com chaves que só você controla.

Backups criptografados com AES-256-GCM

Cada backup é selado com AES-256-GCM usando uma chave derivada da licença. Os arquivos de backup são ilegíveis sem a chave vinculada à sua licença específica.

Criptografia de campos do banco de dados

Campos sensíveis do banco de dados são criptografados com uma chave por cliente emitida pelo servidor de licenças, obtida na inicialização e armazenada em cache por 24 horas.

Criptografia de disco LUKS

Criptografia opcional de disco completo com LUKS usando uma chave vinculada ao hardware, protegendo todo o volume do servidor contra roubo de unidade e acesso offline.

Camada 2

Controle de acesso

Restrinja quem pode fazer o quê e barre ataques de credenciais antes que comecem.

RBAC completo

Controle de acesso baseado em funções com mais de 200 permissões granulares em 39 categorias. Dê a administradores, revendedores e operadores exatamente o acesso de que precisam.

JWT com lista de bloqueio

Sessões JWT sem estado apoiadas por uma lista de bloqueio de tokens no Redis, de modo que os tokens são invalidados imediatamente ao sair e não podem ser reutilizados.

2FA / TOTP

Autenticação de dois fatores usando aplicativos autenticadores TOTP padrão, com cadastro por QR code para contas de administrador e operador.

Bloqueio contra força bruta & limitação de taxa

Bloqueios progressivos após tentativas de login malsucedidas repetidas, além de limitação de taxa de API por IP para conter ataques automatizados e de credential stuffing.

Camada 3

Licenciamento & integridade

A plataforma comprova que é genuína, não modificada e executando onde está licenciada para executar.

Licenciamento vinculado ao hardware

Cada licença é vinculada à impressão digital de hardware do servidor — um hash do endereço MAC, do UUID do produto da placa-mãe e do ID da máquina — para que os binários não possam ser copiados para outro hardware.

Fixação de certificado

A comunicação com o servidor de licenças usa fixação de certificado, reforçando a validação da licença contra interceptação man-in-the-middle.

Expiração de binário em 30 dias

Os binários carregam uma data de compilação e expiram 30 dias depois, para que um binário roubado ou desatualizado não possa continuar em execução indefinidamente.

Camada 4

Infraestrutura

Uma superfície de implantação reforçada e uma arquitetura resiliente de alta disponibilidade.

Proxy reverso reforçado

O Nginx fica à frente da plataforma com cabeçalhos de segurança (X-Frame-Options, proteções de content-type e relacionadas) e limitação de taxa no nível de endpoint.

Bancos de dados vinculados ao localhost

PostgreSQL e Redis ficam vinculados ao localhost e nunca são expostos à rede pública — o banco de dados e o cache são inacessíveis de fora do host.

Cluster de alta disponibilidade

HA primário/réplica com replicação por streaming do PostgreSQL e credenciais de replicação criptografadas, além de failover controlado para disponibilidade contínua.

Pronto para modernizar seu provedor?

Comece grátis em 60 segundos — conecte seu MikroTik com três linhas de configuração RADIUS.

INICIAR TESTE GRÁTIS