Compliance de verdade, começando pelo próprio produto
Um sistema de regularidade não pode, ele mesmo, ser um problema de compliance. Isso orienta cada decisão de arquitetura do DEOLHO360.
Nunca simula documento oficial
Toda informação é marcada como consultada, informada pelo usuário ou derivada pelo motor — nunca apresentada como certidão real. Quando não há integração autorizada, o sistema direciona ao portal oficial.
Isolamento multi-tenant
Cada organização, empresa e unidade tem seus próprios dados. Perfis (Admin, RH, Jurídico, SST, Ambiental, Auditor...) com permissões granulares: visualizar, criar, editar, aprovar, assinar, exportar, transmitir.
Trilha de auditoria completa
Toda consulta, alteração e documento tem histórico, usuário responsável e data. Logs e trilha de auditoria cobrem toda a plataforma.
IA com fonte e confiança
A Regula IA sempre cita a fonte, a data da consulta e o nível de confiança. Em temas jurídicos ou técnicos sensíveis, recomenda validação profissional em vez de decidir por conta própria.
Autenticação forte
OAuth 2.0, OpenID Connect e MFA. Credenciais e tokens de integrações nunca são armazenados em texto aberto.
LGPD por desenho
Dados pessoais e trabalhistas recebem controles reforçados: minimização, finalidade, controle de acesso e rastreabilidade, com gestão de consentimento e retenção conforme política.
Arquitetura técnica
Stack próprio, sem depender de scraping ou automação que viole termos de uso, autenticação ou mecanismos de segurança de nenhum órgão.
Front-end
Next.js, React, TypeScript, PWA e Tailwind CSS.
Back-end
Node.js, NestJS, REST API e WebSocket, em arquitetura modular.
Dados
PostgreSQL, Redis e armazenamento de arquivos em nuvem.
Integração
API oficial → serviço eletrônico → fluxo assistido, nessa ordem de preferência.