Isolamento por organização
Toda consulta autenticada valida vínculo ativo e escopo da organização antes de acessar pesquisas, respostas ou configurações.
Segurança por design
A arquitetura da Opiny protege o acesso, a coleta e a circulação dos sinais dos seus clientes.
Toda consulta autenticada valida vínculo ativo e escopo da organização antes de acessar pesquisas, respostas ou configurações.
Access tokens de curta duração e refresh tokens rotacionados reduzem a reutilização indevida de credenciais.
Cada pesquisa pode restringir em quais domínios o widget será carregado e aceitará respostas.
Eventos usam assinatura HMAC SHA-256 para que o destino confirme sua origem e integridade.
URLs sensíveis das integrações V2 são protegidas com AES-256-GCM antes do armazenamento.
Papéis de proprietário, administrador e membro delimitam ações administrativas e operacionais.
Transparência
Esta página descreve controles existentes no produto. Certificações e requisitos adicionais de enterprise devem ser avaliados durante o processo comercial.
Não. Endpoints autenticados verificam o vínculo do usuário com a organização solicitada e recusam acessos fora desse escopo.
Calcule o HMAC SHA-256 do corpo recebido usando o segredo da organização e compare com o header X-Opiny-Signature.
Sim. Pesquisas aceitam uma lista de domínios autorizados e rejeitam carregamentos e respostas originados fora dela.