WilAccount Sincronizando...
WilAccount Sincronizando...
Auditoria forense dinâmica (DAST), inspeção pericial de 29 artefatos, 19 cenários CVSS v3.1 integralmente mitigados e fé pública digital para governos e instituições da zona UEMOA.
Nonces criptográficos CSPRNG dinâmicos por requisição, max-age de 2 anos e bloqueio de frame-ancestors.
Isolamento estrito de variáveis de ambiente no servidor; nenhuma string de conexão PostgreSQL exposta no navegador.
Trava automática de 15 minutos e bloqueio de submissão disparados com rigor na 5ª tentativa consecutiva incorreta.
Zero vulnerabilidades críticas ou altas remanescentes nos 39 módulos do sistema ERP e infraestrutura de borda.
Divisão de Governança Digital, Sistemas Críticos & Conformidade Internacional UEMOA
A Soberano Contábil S/A concluiu com sucesso a verificação pericial de blindagem dinâmica (DAST) e auditoria de código defensivo na plataforma SaaS WilAccount ERP. Todos os 39 módulos, rotas administrativas, barreiras de autenticação e fluxos bancários foram submetidos a testes de invasão e inspeção pericial em ambiente de produção global (https://wilaccount.com) e no núcleo local.
Mitigação contra ataques de força bruta com trava de 15 minutos, 2FA TOTP RFC 6238 e isolamento estrito de sessões.
Piste d'Audit Informatisée (PAI) com inalterabilidade cronológica e chancelas criptográficas HMAC-SHA256.
Execução orçamentária governamental em 4 fases, controle de dotações do OGE e relatórios TOFE harmonizados.
Defesa em profundidade implementada na borda, aplicação, banco de dados e registros contábeis.
Inspeção pré-computacional de requisições no Next.js Edge Proxy que bloqueia injeções SQLi, XSS e Path Traversal antes de tocar o runtime React ou banco de dados.
Autenticação multifator baseada em tempo (RFC 6238) com códigos de emergência SHA-256 e detecção ativa de presença em tempo real (45s heartbeat).
Row-Level Security transacional e efêmero com set_config(app.current_tenant_id, id, true) e blindagem contra adulteração de cookies de tenant (Anti-BOLA/IDOR).
Piste d'Audit Informatisée (PAI) conforme Art. 19 AUDCIF com chancelas digitais HMAC-SHA256 e execução da despesa pública em 4 fases da Diretiva 06/2009 UEMOA.