Princípio principal
O Plug4ia não precisa receber as credenciais do banco do ERP. As credenciais ficam no servidor do cliente, dentro do arquivo de configuração do integrador. A Software House configura esse arquivo durante a instalação e mantém o controle sobre onde ele fica armazenado.O banco do ERP permanece acessível apenas pelo ambiente do cliente. O Plug4ia não abre conexão direta com esse banco.
Camadas de segurança
Credenciais locais
Usuário, senha, host e banco ficam no
config.yaml, armazenado no servidor do cliente.Token por empresa
Cada empresa possui um token próprio, gerado no Portal Administrativo, usado para registrar o integrador.
Comunicação protegida
A comunicação entre integrador e Plug4ia utiliza conexão segura, incluindo TLS quando disponível no ambiente.
Execução local
As consultas são executadas no ambiente do cliente. Apenas o resultado necessário retorna ao Plug4ia.
Comunicação segura
O Integrador Local se comunica com o Plug4ia usando uma conexão autenticada. Quando o ambiente está configurado com TLS, os dados trafegam criptografados entre o integrador e o servidor central. Isso ajuda a proteger:- O registro do integrador.
- O envio de comandos de consulta.
- O retorno dos resultados.
- Os sinais de status usados para monitoramento.
A configuração de TLS faz parte da infraestrutura do Plug4ia e do ambiente de comunicação usado pelo integrador. A Software House não precisa cadastrar certificados manualmente no Portal Administrativo.
Token da empresa
O token da empresa identifica qual instalação do integrador pertence a qual empresa cadastrada no portal. Boas práticas:Proteção das credenciais do banco
O arquivoconfig.yaml contém dados sensíveis. Proteja esse arquivo no servidor do cliente.
Recomendações:
- Restrinja o acesso ao diretório de instalação.
- Permita leitura apenas para o usuário ou serviço responsável pelo integrador.
- Não envie o arquivo para terceiros.
- Não salve o arquivo em repositórios.
- Use um usuário de banco dedicado ao integrador.
- Dê preferência a permissões somente de leitura.
Serviço do sistema operacional
Em Windows, o integrador é instalado como serviço Ask2DataIntegrador. Em Linux, a instalação usa Docker Compose com reinício automático do container. Isso melhora a confiabilidade porque:- O integrador inicia junto com o servidor.
- O serviço pode ser reiniciado em caso de falha.
- A operação não depende de uma janela de terminal aberta.
- A Software House consegue orientar o cliente a verificar o status do serviço.
Monitoramento de status
O integrador envia sinais periódicos de funcionamento para que o Portal Administrativo mostre se a empresa está conectada. No portal, a Software House consegue acompanhar:- Empresas com integrador conectado.
- Empresas com integrador desconectado.
- Situação geral dos conectores pelo Dashboard.
O status do integrador ajuda a identificar rapidamente se uma falha de consulta está relacionada à conexão local da empresa.
O que não fica exposto
O portal usa apenas as informações necessárias para controlar a empresa, o token, o status da integração e as consultas configuradas.
Checklist de segurança para implantação
Antes de liberar o cliente para uso, valide:- A empresa correta recebeu o token correto.
- O integrador foi instalado no servidor autorizado.
- O arquivo de configuração está protegido.
- O usuário de banco possui permissões adequadas.
- O integrador aparece conectado no portal.
- As Tools foram revisadas e ativadas apenas quando aprovadas.
- O usuário final tem acesso somente às empresas permitidas.

