Diretriz
Segurança da informação
Plano aplicado no Painel Agro contra invasão, captura da API, vazamento de cadastro e adulteração de pagamento.
Invasão do site
Cadastro público fecha depois do titular. Entrada com senha forte, reCAPTCHA e bloqueio após cinco falhas. Cabeçalhos impedem MIME sniffing, restringem câmera/microfone/pagamento no navegador e limitam o que o site pode embutir. Cookies de sessão usam prefixo Host. Colaborador suspenso perde a sessão na hora.
Uso e captura da API
A chave aparece uma vez e é guardada só como hash. Chamada de navegador exige domínio liberado; sem origem, só servidor. 40 chamadas por minuto por chave, além da cota do plano. Conta suspensa não consulta. Parâmetros são recortados; CPF/CNPJ entra só com dígitos e sai mascarado no envelope. Tentativa com chave falsa, origem estranha ou excesso de ritmo vira incidente na central.
Informações dos clientes
A consulta unitária nesta demonstração usa recorte mascarado. Em produção a finalidade e o contrato delimitam o acesso. Exportação e chaves ficam no cadastro de quem pediu. Excluir dados da API não apaga o histórico financeiro. Pedidos do fale conosco não pedem senha nem cartão.
Informações de pagamento
Este site não coleta número de cartão, CVV nem validade. PIX e boleto usam o valor do catálogo no servidor. O comprovante de cartão, quando existir, passa por PSP — nunca por formulário nosso. Não há campo para PAN.
Manipulação de pagamento
O cliente não escolhe o valor nem marca o próprio lançamento como pago. O plano só sobe depois que titular ou administrador confirma a compensação. Se o valor gravado divergir do catálogo, o lançamento trava. Recusar não sobe o plano. O livro de eventos (criado, confirmado, recusado) não se apaga com a exclusão das chaves.
Papéis
Cliente gera chave, escolhe plano, vê o consumo, pede ajuda e troca a senha. Usuário cadastra cliente, vende, sobe plano, cobra, cancela cobrança indevida, aumenta cota, envia aviso e exclui cliente. Administrador tem a mesa e ainda a segurança, os logins e o contato do site. Troca de senha vale para os três.
Dados e API
A chave é guardada com HMAC, não em texto. Chamada de navegador exige domínio liberado. Ritmo por chave e por IP. CPF/CNPJ sai mascarado. Cada resposta boa vira consulta guardada com hash: se o conteúdo mudar, o download recusa. Encerrar o acesso revoga a chave e não apaga o recorte nem o livro de pagamento. Papel sem permissão no modelo RBAC cai no catálogo, não fica vazio.
Produção
Em www.painelagro.com.br, use as chaves oficiais do reCAPTCHA, certificado da Vercel e, no PIX real, o webhook assinado do PSP no lugar da confirmação manual. Não envie senha por e-mail aberto.
Modelo RBAC
Três entidades: o login, o papel e a permissão. O login não ganha ação avulsa — ganha um papel. O papel lista o que pode.
Login → papel em access_accounts.role_id
Papel → cliente, usuário ou administrador
Permissão → concedida em rbac_grants e conferida a cada pedido
Matriz de permissões
Cada ação da central exige a permissão no servidor. A tela só esconde o que o login não pode.
| Permissão | Cliente | Usuário | Administrador |
|---|---|---|---|
| Conta | |||
| Trocar a própria senha | sim | sim | sim |
| Editar cadastro | sim | sim | sim |
| API | |||
| Ver consumo da API | sim | não | sim |
| Gerar e revogar chaves | sim | não | sim |
| Liberar domínios | sim | não | sim |
| Usar a área de teste | sim | não | sim |
| Gerar arquivos | sim | não | sim |
| Encerrar as próprias chaves | sim | não | sim |
| Plano | |||
| Ver planos | sim | não | sim |
| Contratar ou subir plano | sim | não | sim |
| Cancelar o próprio plano | sim | não | sim |
| Ajuda | |||
| Pedir ajuda | sim | não | sim |
| Ler pedidos de ajuda | não | sim | sim |
| Mesa | |||
| Abrir a mesa de clientes | não | sim | sim |
| Cadastrar cliente | não | sim | sim |
| Excluir cliente | não | sim | sim |
| Aplicar plano ao cliente | não | sim | sim |
| Aumentar cota do cliente | não | sim | sim |
| Enviar aviso ao cliente | não | sim | sim |
| Cobrança | |||
| Gerar cobrança | não | sim | sim |
| Confirmar compensação | não | sim | sim |
| Cancelar cobrança indevida | não | sim | sim |
| Administração | |||
| Ver todos os logins | não | não | sim |
| Criar usuário da mesa | não | não | sim |
| Criar administrador | não | não | sim |
| Suspender acesso | não | não | sim |
| Redefinir senha de terceiros | não | sim | sim |
| Ver incidentes e tentativas | não | não | sim |
| Alterar e-mail e WhatsApp do site | não | não | sim |
- — Cliente não vê a mesa nem os outros cadastros.
- — Cliente não confirma o próprio pagamento: o valor sai do catálogo e a compensação é da mesa.
- — Usuário não cria outro usuário nem administrador.
- — Usuário não vê tentativas de login, incidentes nem o contato do site.
- — Usuário só redefine senha e exclui conta de cliente.
- — Administrador não é suspenso por esta tela.
- — Ninguém coleta número de cartão neste site.
