Protegemos a plataforma em várias camadas, mas preservamos uma regra essencial: uma alteração de licença nunca deve destruir um cartão público que já está em produção.
Permissões, autenticação e validações nos endpoints da plataforma.
Rate Limiting
Proteções de abuso sem transformar dados pessoais em mecanismo de tracking.
Upload Guards
Validação MIME e barreiras adicionais para uploads.
SSRF Protection
Controlo sobre pedidos externos onde a plataforma precisa de comunicar com serviços remotos.
Encrypted Secrets
Segredos sensíveis protegidos em vez de espalhados pela interface.
LICENSING
Controlo comercial sem apagar identidade.
O sistema de licenciamento pode limitar nova criação e determinadas funcionalidades. Mas cartões, QR, NFC, vCard e Wallet existentes não são destruídos por uma redução de licença.
Leases assinados
Grace period controlado
Chaves e tokens fora dos URLs de download
Private Updates com manifests assinados
Limites aplicados de forma não destrutiva
SECURITY LAYERS
HTTPS
Transporte protegido
REST
Permissões e hardening
UPLOADS
MIME validation
LICENSE
Leases assinados
CONTRATOS PROTEGIDOS
Algumas peças não se misturam.
A arquitetura mantém separados os identificadores que têm funções diferentes. Isso reduz regressões e evita que uma alteração numa camada parta outra.
PUBLIC
Token público
O acesso público do cartão mantém o seu contrato próprio.
NFC
Token NFC físico
A produção NFC usa um token e uma rota próprios.
WALLET
Wallet runtimes
Apple e Google mantêm os identificadores exigidos por cada runtime.
Precisas de avaliar o TWT Master para uma operação maior?
Podemos explicar arquitetura, licenciamento e controlos de acesso no contexto real da tua empresa.