← Central de ajuda

Onde meus dados são armazenados e quem pode vê-los?

Última atualização 2026-04-28

Onde os dados moram

Como os tenants são isolados

Cada tabela do schema público tem uma coluna tenant_id e uma política Row-Level Security (RLS) do Postgres que escopa cada leitura e escrita ao tenant_id do chamador apenas. A verificação é no nível do banco de dados, não no nível da UI — mesmo que um bug na SPA tentasse buscar uma linha de outro tenant, o Postgres rejeita.

Três guards de CI bloqueiam toda a classe de bugs "lista hardcoded que diverge" que destroem SaaS multi-tenant:

Eles rodam a cada push. Um PR não pode mergear se algum guard falhar.

Quem pode ver seus dados

  1. Você e seus usuários convidados (admin, técnico, cliente) — pelos respectivos portais escopados. RLS aplica os limites.
  2. Andres (fundador do TradelyHQ) — tem acesso admin do projeto Supabase, ou seja, acesso root ao banco. Usado apenas para casos de suporte onde você explicitamente pediu ajuda e deu consentimento. A trilha de auditoria registra cada query admin contra seu tenant.
  3. Equipe do Supabase — o Supabase tem o acesso operacional necessário para rodar a plataforma deles (backups de banco, acesso à infraestrutura). Eles têm o próprio programa SOC 2; veja a página de segurança do Supabase.

Mais ninguém. Sem terceiros, sem fornecedores de analytics com acesso a dados brutos, sem redes de anúncio, sem treinamento de IA. O Resend tem acesso ao FROM/TO/SUBJECT/BODY dos e-mails que enviamos por ele (é nosso transporte de e-mail). O QBO tem acesso aos dados de fatura que você envia (você é dono da conexão QBO).

Criptografia

Backups

Postura de conformidade

O TradelyHQ não é atualmente certificado em SOC 2 / HIPAA / PCI. Nos apoiamos no SOC 2 subjacente do Supabase. Se seu setor exige que atestemos conformidade diretamente, pergunte antes de assinar — podemos discutir o que é possível no seu cronograma e faixa de preço.

Subprocessadores

Três subprocessadores críticos em produção:

Ainda travado? Pedir uma demo →