Um ERP concentra o que a sua empresa tem de mais valioso: cadastro de clientes, contratos, movimentação financeira, notas fiscais e o histórico de toda a operação. Se essas informações vazam, se perdem ou caem nas mãos erradas, o prejuízo vai muito além do sistema.
Por isso, segurança não é um detalhe técnico — é parte do produto. Esta página explica, em linguagem direta, como o Brist trata os dados da sua empresa e os dados de quem entra em contato pelo site.
Conexão segura em todos os acessos
Todo o tráfego entre o seu navegador e o Brist usa conexão criptografada HTTPS (SSL) — tanto aqui no site quanto no aplicativo em app.brist.com.br. Isso vale para qualquer dispositivo: computador, tablet ou celular.
Na prática, significa que as informações que você digita e consulta trafegam protegidas entre o seu aparelho e o sistema.
Dados isolados por empresa
O Brist é multiempresa: cada cliente opera de forma isolada. Os dados da sua empresa ficam separados dos dados de qualquer outro cliente do Brist, e cada usuário enxerga apenas a empresa à qual pertence. Esse isolamento conta com reforços dedicados no próprio sistema, pensados para que os dados de uma empresa nunca se misturem com os de outra.
Quem vê o quê: perfis e permissões tela a tela
Dentro da sua empresa, o acesso é controlado por perfis e por permissões individuais por usuário, tela a tela. Você decide, por exemplo, que o time de expedição trabalha nas telas de separação e devolução sem enxergar o financeiro — e que só o gestor acessa o DRE.
Cada usuário troca a própria senha na tela Minha Conta e consulta na visão "Meus acessos" exatamente o que pode ver e fazer no sistema — transparência para o usuário e para quem administra a conta.
E quando alguém sai da equipe, basta desativar o usuário: a conta desativada perde o acesso imediatamente.
Aceite digital com trilha de auditoria
Orçamentos e documentos aprovados pelo link público têm aceite digital com registro de data e hora, endereço IP e código de integridade SHA-256, gravados na via assinada em PDF. Se o aceite for questionado lá na frente, a sua empresa tem como demonstrar quando e como ele aconteceu.
Links públicos protegidos por assinatura do sistema
Os links públicos do Brist — como o link de aceite de um orçamento ou o link de um documento — são protegidos por assinatura digital do próprio sistema: não dá para adivinhar endereços até chegar a um documento que não foi compartilhado.
As fotos de comprovação de entrega seguem a mesma lógica: ficam restritas ao link da tarefa a que pertencem, em vez de expostas em endereços soltos.
Cobrança bancária com credenciais criptografadas
As credenciais bancárias usadas na cobrança são gravadas criptografadas. E o recebimento automático de pagamentos (webhook) acontece por URL autenticada por token — o sistema só processa avisos de pagamento que chegam pelo canal autenticado.
Certificado digital com validade sob controle
A emissão de NF-e e NFS-e no Brist usa certificado digital A1, com controle de validade dentro do sistema. Você acompanha o vencimento e não é pego de surpresa com o certificado expirado na hora de faturar.
Documentos fiscais: CSC cifrado e notas arquivadas
O CSC usado na emissão do cupom fiscal (NFC-e) é guardado cifrado e não volta a ser exibido depois de salvo.
O XML e o PDF das notas emitidas são arquivados automaticamente pelo sistema — documentos que a legislação manda guardar por 5 anos deixam de depender de pastas soltas no computador.
Contratação online sem dados de cartão no Brist
Na contratação online da assinatura, os dados do cartão são processados no ambiente do processador de pagamentos — eles nunca passam pelo Brist.
E-mails do sistema com registro de envios
Os e-mails transacionais enviados pelo Brist são configuráveis por empresa e ficam com registro de envios — você sabe o que o sistema mandou, para quem e quando.
Os dados são seus, inclusive na saída
Os dados cadastrados no Brist pertencem à sua empresa. Se um dia você decidir sair, pode exportá-los. A assinatura é mensal e sem fidelidade — a permanência é uma escolha, não uma amarra.
LGPD e os dados que você deixa no site
Os dados de contato enviados pelos formulários deste site são usados apenas para contato comercial, conforme a Lei Geral de Proteção de Dados (LGPD). Os consentimentos para receber contato por e-mail e por WhatsApp são explícitos e separados: você escolhe cada canal.
Os detalhes de como esses dados são tratados estão na Política de Privacidade.
Suas responsabilidades
Segurança é um trabalho de duas pontas. O sistema faz a parte dele, mas algumas práticas dependem de quem administra a conta na sua empresa:
- Use senhas fortes e individuais. Cada pessoa com o próprio usuário e a própria senha — nada de login compartilhado entre a equipe.
- Revise as permissões periodicamente. Funções mudam. Confira de tempos em tempos se cada perfil ainda acessa apenas o que precisa.
- Remova o acesso de quem sai da empresa. Usuário desligado sem acesso revogado é a porta aberta mais comum em qualquer sistema. No Brist, basta desativar o usuário — o acesso cai na hora. Faça disso um passo obrigatório do desligamento.
- Acompanhe a validade do certificado digital. O Brist mostra o vencimento do certificado A1 — renove com antecedência para não travar a emissão de notas.
Dúvidas sobre segurança ou privacidade?
Escreva para contato@brist.com.br. Respondemos perguntas sobre tratamento de dados, permissões de acesso e exportação de dados.
Para os documentos formais, consulte a Política de Privacidade e os Termos de Uso. Para conhecer quem está por trás do produto, visite a página Sobre o Brist.