Identidade, papel e permissão são coisas diferentes
Usuário não é pessoa, pessoa não é papel e papel não é permissão. Um título de gerente não concede autoridade financeira; ser dono não concede acesso irrestrito.
Os princípios abaixo fazem parte da especificação do Kwantu e orientam como acesso, dados e histórico são tratados no produto.
Usuário não é pessoa, pessoa não é papel e papel não é permissão. Um título de gerente não concede autoridade financeira; ser dono não concede acesso irrestrito.
Cada acesso a uma organização é uma concessão explícita, resolvida e reavaliada no servidor. O contexto de experiência muda a apresentação, nunca a autorização.
Uma mesma pessoa pode atuar em várias organizações. Isso nunca expõe dados de uma organização para outra.
Operações financeiras e de remuneração de maior impacto podem exigir confirmação adicional, como verificação em duas etapas ou PIN de transação.
Revogar um usuário não apaga a pessoa, os fatos ou a trilha de auditoria. Decisões, aprovações e exceções ficam registradas com responsável.
O produto é desenhado com a LGPD em mente desde a primeira versão: dados mínimos, finalidade clara e consumidores que podem existir sem conta de usuário.
Fale com a equipe. Perguntas sobre tratamento de dados, permissões e auditoria fazem parte da conversa de acesso antecipado.