Segurança faz parte da arquitetura.
O NodeDesk combina isolamento organizacional, autenticação, auditoria e infraestrutura protegida para reduzir riscos durante o acesso remoto.
Isolamento por organização
Usuários de um cliente acessam somente equipamentos e dados vinculados à sua organização.
Hub Master separado
A administração global possui função própria e não aparece como uma visão comum de cliente.
Sessões autenticadas
Rotas administrativas e operacionais exigem sessão válida e proteção contra requisições indevidas.
MFA obrigatória para admin
Contas Master e Admin utilizam segundo fator TOTP para reduzir o impacto do comprometimento de senha.
Auditoria por organização
Logins, sessões e atividades administrativas relevantes ficam registrados no histórico, com responsável.
Agentes verificáveis
A atualização valida integridade (SHA-256) e assinatura Ed25519 com chave embutida antes de substituir binários.
Túnel sem portas abertas
A publicação usa conexões de saída pelo Cloudflare Tunnel, sem exposição direta pelo roteador.
Backups testados
Banco e configuração possuem cópias automáticas, verificação de integridade e restauração ensaiada.
Comunicação responsável
Um canal exclusivo para relatos de segurança será publicado antes do lançamento comercial. Não divulgue publicamente detalhes que possam colocar usuários ou dispositivos em risco.