Segurança por arquitetura

O acesso pertence à conta, não a uma chave no código.

O modelo planejado mantém autenticação, assinatura e dispositivos no servidor. O aplicativo recebe uma sessão limitada e revogável.

ACESSO VALIDADO
Conta
Dispositivo
Permissão
Fluxo de acesso

Uma autorização que pode ser administrada.

A arquitetura separa a senha do cliente da sessão entregue ao aplicativo.

01

Entrada iniciada

O cliente clica em “Entrar pelo site” dentro do aplicativo.

02

Login no navegador

A autenticação acontece no domínio do Paxinbot, fora do processo local.

03

Dispositivo autorizado

O servidor associa uma sessão limitada ao computador aprovado.

04

Sessão administrável

O cliente consulta e encerra dispositivos pela Área do Cliente.

Credenciais protegidas

O aplicativo não precisa armazenar a senha usada no site.

Sessões com validade

Tokens curtos e renovação controlada reduzem o impacto de cópias locais.

Dispositivos visíveis

Cada autorização aparece no painel para consulta e revogação.

Eventos auditáveis

Entradas, alterações e revogações importantes podem ser registradas pelo servidor.

Planejamento de segurança

Esta página descreve a arquitetura prevista. A implementação definitiva ainda exigirá backend, banco de dados, proteção contra abuso, logs, política de privacidade e revisão de segurança antes do lançamento.

Controle do cliente

Veja a experiência planejada para sua conta.

A Área do Cliente concentrará assinatura, dispositivos e downloads.

Abrir Área do Cliente