Olá,
Preciso desenvolver uma plataforma web de avaliação de fornecedores, que será utilizada no site da HPY Consulting (
hpyconsulting.com.br/assessment). O objetivo é permitir que clientes avaliem seus fornecedores em relação a segurança da informação e conformidade com a LGPD, de forma segura, profissional e personalizada.
Requisitos do sistema:
Cadastro de clientes: nome fantasia, razão social, responsável, e-mail corporativo (não aceitar Gmail/Outlook/etc.), Telefone.
Envio automático de e-mail para o cliente confirmar cadastro e aceitar termo de consentimento LGPD (se recusar, o cadastro é excluído).
Cadastro de fornecedores com os mesmos campos.
Formulários de avaliação: modelo com ID automático, Categoria (segurança/privacidade), Questão, Resposta (Sim/Não/NA), Justificativa opcional, Controle de Referência (lgpd/iso/nist, obrigatório). Possibilidade de importar perguntas via Excel.
Fluxo do fornecedor: recebe convite por e-mail, cria senha forte (mín. 8 caracteres, complexidade), habilita mfa, aceita termos (lgpd + veracidade) e responde o questionário. Pode salvar respostas e concluir depois, mas após envio não terá mais acesso.
Customização visual: formulário pode conter logotipo do cliente e paleta de cores (padrão HPY: Persimmon #e94e1b, Crusta #f08152, Maire #1d1d1b).
Dashboard do cliente: acompanhamento do status de fornecedores, até dois responsáveis por cliente com acessos independentes e MFA.
Dashboard da HPY: visão geral de todos os clientes e fornecedores cadastrados, além do gerenciamento de faturamento do serviço.
Segurança obrigatória:
Implementação com base nas boas práticas OWASP Top 10.
Criptografia ponta a ponta em todo o tráfego e dados sensíveis.
Autenticação multifator (MFA) em todos os acessos.
Entregáveis esperados:
Plataforma web hospedada em
hpyconsulting.com.br/assessment.
Painéis funcionais (cliente, fornecedor e HPY).
Documentação básica de uso e manutenção.
Termos (consentimento LGPD e veracidade) implementados no fluxo de cadastro.
📌 Orçamento
Aberto a propostas. Busco profissionais com experiência comprovada em desenvolvimento web seguro, aplicação da lgpd e boas práticas owasp.
Prazo de Entrega: 31 de Outubro de 2025