Pular para o conteúdo principal

Auditoria e segurança

O PermissãoES foi desenhado para tratar autorização como uma capacidade estruturante de segurança e governança.

Princípios

  • menor privilégio possível;
  • delegação explícita;
  • escopo organizacional obrigatório quando aplicável;
  • rastreabilidade de concessões e revogações;
  • separação entre definição técnica, delegação e operação;
  • redução de cadastros locais duplicados;
  • integração com fontes oficiais.

Eventos auditáveis

O sistema registra eventos administrativos relevantes, como:

  • criação e alteração de grupos de permissão;
  • inclusão e remoção de membros;
  • concessão e revogação de perfis;
  • criação, alteração e revogação de delegações;
  • atualização de snapshots operacionais;
  • operações executadas por gestores delegados e pontos focais.

Segurança contra elevação indireta

O modelo usa domínio de autoridade e envelope de grupo para impedir que uma pessoa obtenha, conceda ou administre permissões maiores do que aquelas que recebeu.

Domínio recebido >= operação executada

A operação só é permitida quando cabe integralmente dentro do domínio de quem a executa.

Uso de snapshots

Quando a composição de um grupo depende de uma origem externa, o PermissãoES utiliza snapshot interno.

Esse desenho evita que a autorização dependa de leitura viva e síncrona de outro sistema durante a concessão ou consulta operacional.

Benefícios para governança

  • facilita resposta a auditorias;
  • reduz permissões residuais;
  • melhora previsibilidade das regras de acesso;
  • permite revisão centralizada de concessões;
  • diminui risco de regras diferentes para o mesmo tipo de acesso em sistemas distintos.