Calendário de compliance
Acompanhe obrigações, prazos e responsáveis num workspace.
Saiba maisO EuroComply ajuda equipas europeias a centralizar evidências, riscos, fornecedores, papéis e trilhas de auditoria mantendo claims de segurança ligados à implementação documentada.
Cockpit executivo
RBAC
acesso por função
RLS
desenho de isolamento
Auditoria
eventos rastreáveis
Docs
pacote enterprise
Arquitetura de segurança
Controlos implementados na plataforma e lacunas de roadmap/evidência claramente divulgadas para procurement enterprise.
Criptografia gerida pelo fornecedor
Desenhado para usar TLS em trânsito e criptografia gerida em repouso.
Workflows de privacidade
Suporta fluxos de privacidade e pedidos de titulares sem afirmar certificação legal.
Integridade de eventos de auditoria
Eventos de auditoria podem usar cadeia hash SHA-256 e assinaturas HMAC opcionais.
Isolamento por organização
Membership e migrações RLS do Supabase apoiam fronteiras entre tenants.
Supabase Auth
Sessões protegidas e verificações server-side para rotas privadas.
Arquitetura Vercel + Supabase
Hosting, base de dados, autenticação e storage geridos.
RLS por organização
Evidência RLS deve passar no projeto Supabase alvo antes de claims de produção.
Controlo de permissões
Owner, admin, editor, member e viewer mapeiam para permissões explícitas.
Postura de monitorização operacional
Logs e evidência de release são acompanhados; monitorização 24/7 com equipa dedicada não é afirmada.
Documentação de confiança
SOC 2, ISO 27001 e pentest são divulgados como não concluídos atualmente.
Criptografia gerida pelo fornecedor
Desenhado para usar TLS em trânsito e criptografia gerida em repouso.
Workflows de privacidade
Suporta fluxos de privacidade e pedidos de titulares sem afirmar certificação legal.
Integridade de eventos de auditoria
Eventos de auditoria podem usar cadeia hash SHA-256 e assinaturas HMAC opcionais.
Isolamento por organização
Membership e migrações RLS do Supabase apoiam fronteiras entre tenants.
Supabase Auth
Sessões protegidas e verificações server-side para rotas privadas.
Arquitetura Vercel + Supabase
Hosting, base de dados, autenticação e storage geridos.
RLS por organização
Evidência RLS deve passar no projeto Supabase alvo antes de claims de produção.
Controlo de permissões
Owner, admin, editor, member e viewer mapeiam para permissões explícitas.
Postura de monitorização operacional
Logs e evidência de release são acompanhados; monitorização 24/7 com equipa dedicada não é afirmada.
Documentação de confiança
SOC 2, ISO 27001 e pentest são divulgados como não concluídos atualmente.
Funcionalidades
Acompanhe obrigações, prazos e responsáveis num workspace.
Saiba maisApoie equipas cross-border com superfícies públicas e de produto localizadas.
Saiba maisIdentifique, avalie e mitigue riscos antes de revisões ou incidentes.
Saiba maisAlinhe pessoas com funções e permissões da organização.
Saiba maisAcompanhe contexto operacional em mercados europeus.
Saiba maisRegiste atividade crítica para revisão e investigação.
Saiba maistype TrustClaim = {
statement: string;
status: 'implemented' | 'evidence_pending' | 'designed_to_support' | 'planned';
evidencePath?: string;
};
await EuroComply.procurement.review({
claims: 'evidence-bound',
controls: ['RBAC', 'RLS', 'audit-events'],
disclosure: 'no-compliance-washing',
});Infraestrutura
Next.js, Supabase Auth, RBAC por organização, migrações RLS, operações admin server-only, eventos de auditoria e checks de evidência estão documentados no Trust Center.
Abrir visão de segurançaPlanos
Comece com workflows operacionais e evolua para materiais de procurement enterprise.
Plano de entrada para pequenas equipas que querem sair das folhas de cálculo.
Para PMEs com obrigações, documentos, riscos e ciclos de revisão reais.
Para empresas em crescimento europeu com equipas, aprovações e reporting.
Plano consultivo para empresas reguladas e fornecedores B2B com procurement.
Compromissos enterprise dependem do contrato assinado e da evidência disponível. O EuroComply não afirma SOC 2, certificação ISO 27001, pentest terceiro concluído ou restore de backup testado.
Revise o Trust Center antes do procurement.