Seguranca no centro da campanha

A plataforma que separa landing publica de operacao critica e ajuda sua equipe a decidir sem expor a campanha.

A base do produto nasce com auth fechado, MFA, separacao por organizacao e campanha, integracoes apenas no backend e trilha de auditoria para eventos criticos.

  • Multi-tenant para agencias e equipes com varias campanhas
  • Supabase com RLS em todas as tabelas expostas ao app
  • MFA obrigatorio para perfis criticos e convite fechado
Mock do dashboard seguro da Bussola Eleitoral
Hardening imediato da superficie publica

Landing sem rastro de builder, sem claims soltos e com headers de seguranca.

Esta base remove a dependencia de builders publicos no codigo de producao, inclui politicas legais minimas e prepara a separacao entre institucional e area autenticada.

Headers

CSP, HSTS, frame deny, permissions policy e no sniff.

Claims revisados

A base evita promessas sem lastro tecnico ou juridico na interface publica.

Separacao de superficies

O app autenticado segue pronto para ir a um subdominio como app.bussulaeleitoral.com.br.

O que ja nasce pronto no dashboard

  • Organizacoes, campanhas, membros e papeis
  • Resumo executivo, alertas e log de atividade
  • Meta Ads, adversarios, historico, equipe e campo
  • Contatos e WhatsApp com PII minima no MVP

Regras de seguranca nao negociaveis

  • RLS ativo em tabelas expostas
  • Service role apenas no backend
  • MFA para admins e gestores
  • Rate limit nos fluxos publicos e de auth
  • Auditoria para login, convite e integracoes