Segurança em cada camada da operação
Controle de acesso granular, autenticação em dois fatores, logs de atividades e criptografia de ponta. Proteção completa para sua operação financeira, do dashboard à API.

Proteção em duas frentes
A segurança da Kobana opera em duas camadas complementares: no dashboard, onde sua equipe acessa e opera a plataforma; e na API, onde seus sistemas se conectam para automatizar processos.
Documentos de cobrança protegidos
Adicione camadas extras de segurança aos seus boletos
Adicione marca d'água personalizada ao fundo dos boletos. Esse recurso ajuda a evitar fraudes e falsificações, tornando os documentos mais difíceis de adulterar.
Proteja o acesso aos boletos hospedados. O cliente precisa informar uma senha baseada em seus próprios dados (CPF, data de nascimento) para visualizar ou baixar o documento.
Controle de acesso ao dashboard
Quem pode fazer o que na sua conta
Mais de 340 permissões disponíveis
Cada usuário acessa apenas o que precisa para sua função
- Criar, editar e cancelar boletos
- Gerenciar PIX e carnês
- Exportar e importar dados
- Visualizar contas e saldos
- Acessar extratos
- Solicitar saques
- Criar e aprovar transferências
- Agendar pagamentos
- Processar lotes
- Gerenciar usuários
- Configurar conta
- Administrar subcontas
Integrações protegidas por design
Controle quem pode acessar sua API e valide a autenticidade dos webhooks
Limite o acesso à API apenas para servidores autorizados. Requisições de IPs não cadastrados são rejeitadas, mesmo com credenciais válidas.
Credenciais seguras para autenticação. Tokens com permissão de escrita possuem validade obrigatória para renovação. Desabilite ou revogue tokens pelo dashboard ou via API a qualquer momento.
Todos os webhooks incluem assinatura HMAC-SHA256 no header X-Kobana-Signature. Valide que a requisição realmente veio da Kobana antes de processar.
Cada webhook possui sua própria chave secreta, separada por ambiente. Armazene em variáveis de ambiente e nunca exponha no código-fonte.
Segurança do dashboard vs API
| Funcionalidade | Dashboard | API |
|---|---|---|
| Autenticação em dois fatores | Sim | - |
| Políticas de senha | Sim | - |
| Restrição por IP | Sim | Sim |
| Log de atividades | Sim | Sim |
| Permissões granulares | Sim | Sim (por token) |
| Proteção por senha em documentos | Sim | Sim (via parâmetro) |
| Marca d'água em documentos | Sim | Sim (via modelo) |
| Tokens de acesso | - | Sim |
| Assinatura de webhooks | - | Sim |
Integrado com os principais bancos
Perguntas frequentes
Operação financeira segura começa aqui
Configure as proteções ideais para sua operação: autenticação forte, controle de acesso e rastreabilidade completa.