Esta página é mantida pela BeeCont para responder às perguntas mais comuns sobre segurança e privacidade do BeeNFe. Não constitui certificação independente; descreve apenas controles e práticas atualmente em uso.
O acesso ao BeeNFe é restrito a usuários autenticados. Suportamos login por e-mail e senha e login social via Google. Cada usuário recebe um perfil com papéis específicos (ex.: administrador, operador, contador, visualizador) que definem o que pode ser visto ou alterado.
Apenas administradores autorizados podem gerenciar membros e papéis dentro da sua empresa. Operações sensíveis sobre organizações e papéis são limitadas a administradores da plataforma.
Os dados são segregados por empresa por meio de políticas de acesso no banco de dados (Row Level Security). Um usuário só consegue ler ou alterar dados da(s) empresa(s) às quais foi explicitamente vinculado.
Todo o tráfego entre o seu navegador e o BeeNFe ocorre via HTTPS (TLS). Credenciais sensíveis utilizadas em integrações fiscais — como tokens da FocusNFe, configurações de SMTP e tokens do DigiSac — ficam armazenadas em campos protegidos e nunca são expostas a usuários sem permissão administrativa na empresa.
O BeeNFe roda sobre a infraestrutura da Lovable Cloud, com banco de dados gerenciado e funções de servidor executadas em ambiente isolado. Segredos de produção ficam disponíveis apenas no lado do servidor e não são enviados ao navegador.
Essas são capacidades da plataforma utilizadas pelo BeeNFe e não representam uma certificação emitida pela Lovable.
Armazenamos apenas os dados necessários para emitir e gerenciar suas notas fiscais (NFe e NFS-e): dados cadastrais da empresa, tomadores, produtos/serviços e o histórico das notas emitidas. Os dados são mantidos enquanto sua conta estiver ativa e pelo prazo exigido pela legislação fiscal aplicável.
Para enviar notas por e-mail e WhatsApp, integramos com provedores configurados por você (servidor SMTP e DigiSac). Esses provedores processam apenas os dados necessários ao envio. Você pode revogar as credenciais a qualquer momento nas configurações da empresa.
A BeeCont é responsável por manter a plataforma segura, aplicar controles de acesso e proteger os dados em repouso e em trânsito. Cabe a cada empresa cliente cadastrar usuários corretamente, manter seus papéis atualizados, proteger as próprias credenciais de login (incluindo senhas fortes e segundo fator quando disponível) e revisar periodicamente quem tem acesso aos dados.
Encontrou uma possível vulnerabilidade ou comportamento inesperado? Entre em contato com a BeeCont pelos canais oficiais de suporte e inclua os detalhes necessários para reproduzir o problema. Não divulgue publicamente antes de nos dar tempo hábil para responder.
Para informações sobre tratamento de dados pessoais, consulte também a Política de Privacidade.