Papéis e permissões na plataforma

Last updated: April 24, 2026

A plataforma da Strike conta com um sistema de papéis que define o que cada usuário pode ver e fazer dentro da organização. Essa estrutura permite manter o controle operacional, atribuir responsabilidades de forma clara e limitar acessos conforme o perfil de cada integrante.

Existem três papéis principais no nível organização:

  • Owner: tem controle total sobre a plataforma, incluindo assets, vulnerabilidades, projetos, conectores, settings e gestão de usuários e papéis.

  • Operator: pode gerenciar a operação, incluindo assets, vulnerabilidades, conectores e projetos, mas não tem permissões para administrar usuários.

  • Auditor: acesso somente leitura a todos os ativos, vulnerabilidades e threat emulations da organização.

  • Member: possui acesso limitado somente leitura, restrito aos assets e vulnerabilidades que lhe foram atribuídos explicitamente.


Acesso granular por asset

Além do papel global, a plataforma permite configurar permissões específicas por asset. Isso habilita um modelo mais flexível, em que os usuários podem ter diferentes níveis de acesso conforme o ativo, sem necessidade de modificar seu papel em toda a organização.

💡 Caso de uso típico

Um desenvolvedor pode ter papel Member no nível organização, mas contar com permissões de Operator sobre o asset de sua equipe, permitindo-lhe gerenciá-lo sem acessar o restante do ambiente.

* Importante: o nível de acesso efetivo será sempre o mais alto entre o papel global e o atribuído por asset. Isso significa que, se um usuário tem um papel mais amplo no nível organização, esse nível prevalecerá sobre qualquer restrição configurada no nível do asset.


Permissões por ação

A seguir, detalham-se as capacidades de cada papel dentro da plataforma:

Ação

Owner

Operator

Member

Auditor

Ver assets

(apenas os atribuídos)

Criar / editar assets

Ver vulnerabilidades

(apenas as atribuídas)

Alterar status de vulns

Criar projetos

Gerenciar connectors

Convidar usuários

Alterar papéis

Uma atribuição correta de papéis e permissões permite manter a segurança operacional, evitar acessos desnecessários e assegurar que cada usuário interaja apenas com as informações e funcionalidades relevantes para seu papel.