Segurança pensada desde o desenho do banco de dados
Não é uma camada adicionada depois — o isolamento entre empresas, a criptografia e o sigilo do denunciante são regras aplicadas pelo próprio banco de dados, não apenas por telas e formulários.
Modelo de dois códigos
O público mostra relato, status e linha do tempo. O privado abre documentos e chat — nunca armazenado em texto puro, só como hash.
Isolamento real entre empresas
Toda tabela tem controle de acesso aplicado no banco de dados (Row Level Security), não só na aplicação. Uma empresa nunca lê dados de outra.
Criptografia em repouso
Dados de identidade (nome, telefone) são cifrados no banco. CPF nunca é coletado — o que não existe não pode vazar.
Auditoria à prova de alteração
Todo acesso a dados sensíveis fica registrado num histórico que não pode ser editado ou apagado — nem pela equipe técnica.
Proteção contra automação e abuso
Rotas públicas têm limite de tentativas e verificação anti-robô (Cloudflare Turnstile) contra spam e adivinhação de códigos.
Sem exclusão física de dados
Denúncias nunca são apagadas fisicamente — só marcadas como removidas, preservando o histórico de auditoria.
O código privado não tem recuperação
Assim como uma chave privada de criptografia, se o denunciante perder o código, não há como recuperá-lo — nem a equipe do Não Tolere consegue. É uma escolha deliberada: a mesma trava que impede recuperação impede acesso de qualquer outra pessoa.