Segurança

# Segurança SIGESC

## Visão Geral

A segurança do SIGESC é baseada em princípios de proteção de dados, controle de acesso, rastreabilidade e isolamento de informações.

A arquitetura considera:

- autenticação segura;

- autorização por perfil;

- isolamento multi-tenant;

- auditoria;

- proteção das APIs;

- governança dos dados.

---

# Princípios de Segurança

O SIGESC segue os princípios:

## Menor Privilégio

Usuários devem possuir apenas as permissões necessárias para sua função.

---

## Segurança por Padrão

Novos recursos devem nascer protegidos.

---

## Rastreabilidade

Operações relevantes devem permitir identificar:

- quem executou;

- quando ocorreu;

- qual alteração foi realizada.

---

# Modelo de Acesso

O controle de acesso considera:

```mermaid

flowchart TD

U[Usuário]

A[Autenticação]

P[Perfil]

T[Tenant]

R[Recursos Permitidos]

U --> A

A --> P

P --> T

T --> R