Por que criptografamos certificados e outros dados sensíveis no Pulse
Certificado A1, senha de caixa de e-mail, chave de banco ou token de pagamento: são ativos que abrem portas na sua operação. Se vazam, o prejuízo não é só técnico — é fiscal, financeiro e de reputação.
O risco não é “só mais um arquivo”
Um .pfx com senha fraca ou salvo em planilha compartilhada permite emitir nota, acessar serviços da Receita ou assinar documentos em nome da empresa. Credenciais de integração mal guardadas expõem cobrança, extrato e dados de clientes.
ERP sério não trata isso como campo de texto comum no banco.
O que “estar protegido” significa no Pulse
No OSBPulse, dados desse tipo vão para um cofre central:
- Cifragem forte (AES-256-GCM) com chave ligada à sua organização
- Isolamento entre empresas no mesmo ambiente multi-tenant
- Write-only na interface — depois do envio, o arquivo e a senha não voltam para download na tela
- Uso só no servidor, no momento da operação (ex.: validar certificado, sincronizar e-mail, assinar documento)
Isso não substitui controle de quem tem permissão de administrador na org — mas evita que um vazamento de backup ou log exponha o certificado em claro.
Onde o cofre aparece no dia a dia
- Organização → Certificados — A1 para NF-e e integrações fiscais
- E-mail integrado — senhas e OAuth
- Assinatura digital — PDFs concluídos (quando a opção de cifragem está ativa)
- Financeiro, cobrança, e-commerce — credenciais de bancos e gateways
A lista completa e o detalhe em linguagem acessível estão na documentação do cofre.
Boas práticas para o seu time
- Cadastre segredos só nas telas do ERP — nunca em chat ou ticket sem cifragem.
- Renove o certificado A1 antes do vencimento; o Pulse mostra validade e status.
- Limite quem tem acesso a Organização e integrações sensíveis.
- Em implantação, configure a chave mestra do ambiente conforme orientação do time técnico — em produção, seguir o roadmap de cofre externo.
Transparência
Preferimos explicar o modelo em documentação pública e mostrar na própria tela de certificados que o arquivo está protegido — com link para ler mais. Segurança boa combina engenharia e clareza para quem opera o sistema.