Base isolada
Cada instituição possui PostgreSQL e usuário de banco próprios.
Isolamento físico entre escolas, controle granular de acesso, proteção das operações, auditoria, backups e recursos para conformidade com a LGPD.
Os dados não ficam em uma tabela compartilhada com uma simples coluna de identificação.
Cada instituição possui PostgreSQL e usuário de banco próprios.
Permissões por página e ação, com exceções individuais.
CSRF, rate limiting, hash de senhas, AES-256 e webhooks autenticados.
Registro de quem fez o quê e quando em toda a aplicação.
Backup diário, retenção e monitoramento centralizado de erros.
Pedidos de exclusão, anonimização e prazo de retenção configurável.
| Camada | Proteção | Aplicação prática |
|---|---|---|
| Autenticação | Rate limiting e sessão protegida | Reduz tentativas automatizadas e fixação de sessão. |
| Autorização | Negação por padrão | Páginas sem permissão não são acessíveis nem por URL direta. |
| Escrita | CSRF obrigatório | Formulários e chamadas AJAX exigem token válido. |
| Dados sensíveis | Criptografia AES-256 | Credenciais e informações críticas protegidas em armazenamento. |
| Pagamentos | Webhook autenticado e falha-fechado | Sem credencial válida, a confirmação é recusada. |
| Hardware | Whitelist de IP | Endpoints ControlID aceitam somente equipamentos autorizados. |
Escolas tratam dados de crianças e adolescentes, uma categoria que a LGPD trata com atenção redobrada.
Nome, documentos, endereço, dados de saúde declarados, informações socioeconômicas usadas no Educacenso, notas, frequência e dados financeiros dos responsáveis. Grande parte é dado de criança ou adolescente, o que exige cuidado adicional com quem acessa, por quanto tempo a escola guarda e como elimina essas informações quando não são mais necessárias.
Um sistema de gestão escolar não substitui a responsabilidade da escola como controladora dos dados perante a LGPD, mas fornece os recursos técnicos para cumprir a lei: controle de quem acessa cada informação, registro de auditoria, criptografia de dados sensíveis e mecanismos para atender pedidos de acesso, correção ou exclusão.
Boa parte dos sistemas de gestão escolar do mercado usa uma arquitetura multi-tenant: todas as escolas dividem as mesmas tabelas, diferenciadas por uma coluna de identificação. Uma consulta malformada nesse modelo pode, em tese, expor dados de uma escola para outra. No PLINGE, cada instituição tem seu próprio banco PostgreSQL e seu próprio usuário de banco de dados — o isolamento acontece na própria infraestrutura, não apenas em uma regra da aplicação.
Backups diários automáticos, com retenção definida, protegem a escola contra perda de dados por falha técnica. O monitoramento centralizado de erros permite identificar problemas na aplicação antes que afetem o uso do sistema pela equipe ou pelas famílias.
Sim. A instituição de ensino normalmente atua como controladora dos dados, definindo finalidades e meios do tratamento. O PLINGE atua como operador, fornecendo os recursos técnicos de segurança e os mecanismos para atender aos direitos dos titulares.
Não. Cada escola tem uma base PostgreSQL isolada e um usuário de banco próprio — não existe uma tabela compartilhada entre instituições diferentes.
O sistema conta com recursos para pedidos de exclusão e anonimização, respeitando os prazos de retenção definidos pela instituição conforme suas obrigações legais e administrativas.
Sim. A auditoria registra quem fez o quê e quando em toda a aplicação, permitindo rastrear alterações em notas, lançamentos financeiros ou dados cadastrais.
Sim. A confirmação de pagamento por webhook é autenticada e falha-fechado: sem credencial válida, a confirmação é recusada em vez de aceita por padrão.
Sim. Além de rate limiting contra tentativas automatizadas, as permissões são definidas por página e por ação, com exceções individuais quando um perfil precisa de um acesso específico fora do padrão do seu cargo.
Sim. Os endpoints de integração com equipamentos ControlID aceitam conexões apenas de uma lista de IPs autorizados previamente pela escola, reduzindo o risco de acesso por hardware não homologado.
Agende uma demonstração e veja os fluxos mais relevantes para a sua escola.