Auditoria e segurança
O PermissãoES foi desenhado para tratar autorização como uma capacidade estruturante de segurança e governança.
Princípios
- menor privilégio possível;
- delegação explícita;
- escopo organizacional obrigatório quando aplicável;
- rastreabilidade de concessões e revogações;
- separação entre definição técnica, delegação e operação;
- redução de cadastros locais duplicados;
- integração com fontes oficiais.
Eventos auditáveis
O sistema registra eventos administrativos relevantes, como:
- criação e alteração de grupos de permissão;
- inclusão e remoção de membros;
- concessão e revogação de perfis;
- criação, alteração e revogação de delegações;
- atualização de snapshots operacionais;
- operações executadas por gestores delegados e pontos focais.
Segurança contra elevação indireta
O modelo usa domínio de autoridade e envelope de grupo para impedir que uma pessoa obtenha, conceda ou administre permissões maiores do que aquelas que recebeu.
Domínio recebido >= operação executada
A operação só é permitida quando cabe integralmente dentro do domínio de quem a executa.
Uso de snapshots
Quando a composição de um grupo depende de uma origem externa, o PermissãoES utiliza snapshot interno.
Esse desenho evita que a autorização dependa de leitura viva e síncrona de outro sistema durante a concessão ou consulta operacional.
Benefícios para governança
- facilita resposta a auditorias;
- reduz permissões residuais;
- melhora previsibilidade das regras de acesso;
- permite revisão centralizada de concessões;
- diminui risco de regras diferentes para o mesmo tipo de acesso em sistemas distintos.