Headers
CSP, HSTS, frame deny, permissions policy e no sniff.
A base do produto nasce com auth fechado, MFA, separacao por organizacao e campanha, integracoes apenas no backend e trilha de auditoria para eventos criticos.

Esta base remove a dependencia de builders publicos no codigo de producao, inclui politicas legais minimas e prepara a separacao entre institucional e area autenticada.
CSP, HSTS, frame deny, permissions policy e no sniff.
A base evita promessas sem lastro tecnico ou juridico na interface publica.
O app autenticado segue pronto para ir a um subdominio como app.bussulaeleitoral.com.br.