NODEDESK
NodeDesk · Documento DOC · Segurança Rev 2026-09-05 Folha 1/1 BR
Proteção em camadas · Documento

Segurança faz parte da arquitetura.

O NodeDesk combina isolamento organizacional, autenticação, auditoria e infraestrutura protegida para reduzir riscos durante o acesso remoto.

Isolamento por organização

Usuários de um cliente acessam somente equipamentos e dados vinculados à sua organização.

Hub Master separado

A administração global possui função própria e não aparece como uma visão comum de cliente.

Sessões autenticadas

Rotas administrativas e operacionais exigem sessão válida e proteção contra requisições indevidas.

MFA obrigatória para admin

Contas Master e Admin utilizam segundo fator TOTP para reduzir o impacto do comprometimento de senha.

Auditoria por organização

Logins, sessões e atividades administrativas relevantes ficam registrados no histórico, com responsável.

Agentes verificáveis

A atualização valida integridade (SHA-256) e assinatura Ed25519 com chave embutida antes de substituir binários.

Túnel sem portas abertas

A publicação usa conexões de saída pelo Cloudflare Tunnel, sem exposição direta pelo roteador.

Backups testados

Banco e configuração possuem cópias automáticas, verificação de integridade e restauração ensaiada.

Comunicação responsável

Um canal exclusivo para relatos de segurança será publicado antes do lançamento comercial. Não divulgue publicamente detalhes que possam colocar usuários ou dispositivos em risco.