>VIBECODEWALL
metodologiaresultadosprointel[login]
|
[escanear]
/blog/artigo
Segurança/2026-07-20/4 min

Como conferir que cada cliente só vê e altera as próprias informações

Se o seu app guarda nomes, pedidos, anotações, arquivos ou status de pagamento de clientes, você precisa provar que um cliente não consegue abrir nem alterar as informações de outro. Veja uma forma simples de testar isso de fora.

ler em inglês

antes de começar

Use duas contas de teste de clientes e compare o que cada pessoa consegue abrir, editar, buscar, imprimir e baixar.

O que isso quer dizer na prática

em palavras simples

Seu app deve tratar cada cliente como se tivesse uma gaveta trancada só para ele, mesmo que todos usem o mesmo sistema.

Se o seu app guarda informações de clientes, como nomes, endereços, reservas, anotações, mensagens de suporte, arquivos ou histórico de pedidos, uma regra básica precisa ser sempre verdadeira: um cliente só pode ver e alterar aquilo que é dele. Para quem está começando, a forma mais fácil de entender isso é imaginar dois clientes lado a lado. Cada um só pode abrir a própria gaveta. Se uma pessoa consegue abrir a gaveta da outra, mesmo sem querer, o app tem um problema sério.

Quem desenvolve costuma chamar isso de isolamento entre clientes, e o nome técnico da checagem de dono é autorização. Você não precisa ser especialista para testar. Crie duas contas de teste de clientes. Coloque informações de exemplo diferentes em cada uma, como nomes, anotações e pedidos diferentes. Depois entre com o primeiro cliente e navegue pelo app. Em seguida, entre com o segundo e repita os mesmos passos. Se qualquer coisa da conta A aparecer na conta B, ou se a conta B conseguir alterar algo da conta A, a separação falhou.

  • ▸Use duas contas de clientes com informações de exemplo bem diferentes.
  • ▸Compare o que cada conta consegue ver, buscar, editar, imprimir e baixar.
  • ▸Trate qualquer mistura de nomes, arquivos, anotações ou pedidos como falha.

risco comum

A conta A entra no app e consegue abrir uma página de pedido que na verdade pertence à conta B, porque o app só conferiu se a pessoa estava logada, mas não conferiu quem era o dono do pedido.

o que fazer agora

Crie agora duas contas de teste de clientes e preencha cada uma com registros diferentes para ficar fácil perceber qualquer mistura de informações.

peça isto à sua IA

Quero que você revise meu app para que cada cliente só consiga ver e alterar registros que pertencem a ele. Adicione checagens de dono em todos os lugares onde informações de clientes são mostradas ou alteradas, incluindo listas, páginas de registro individual, formulários de edição, buscas, páginas para impressão e downloads. Se um registro não pertencer ao cliente logado, não mostre nada desse registro e bloqueie a alteração.

Por que isso importa para clientes de verdade

em palavras simples

Se um cliente consegue ver ou alterar as informações de outro, a confiança acaba rápido e o erro pode aparecer em várias telas.

Isso importa porque informações de clientes não são apenas texto na tela. Elas podem incluir endereço, valor de pedido, horário de atendimento, arquivo enviado, mensagens, status de pagamento e anotações internas. Se o app mistura isso, um cliente pode ler dados de outra pessoa, baixar o arquivo errado ou alterar uma reserva que não é dele. Mesmo que o erro aconteça em uma única tela, o cliente entende como uma quebra de confiança: ele entregou informações ao seu app e o app mostrou tudo para a pessoa errada.

Um erro comum de quem está começando é achar que o app está seguro porque a tela inicial parece certa. Na prática, as informações podem aparecer em muitos lugares. Quem desenvolve chama esses lugares de caminhos dos dados. A informação pode não aparecer na tela principal, mas ainda surgir em resultados de busca, páginas para impressão, arquivos de recibo ou links salvos. Por isso você precisa testar mais do que o caminho óbvio. Você não está verificando apenas se a pessoa consegue entrar no app. Está verificando se o app confirma o dono toda vez que mostra ou altera informações de clientes.

  • ▸Informações de clientes podem vazar por busca, impressão, arquivos e links salvos.
  • ▸Uma tela inicial correta não prova que o resto do app está seguro.
  • ▸A checagem de dono precisa acontecer sempre que informações forem mostradas ou alteradas.

risco comum

O painel do cliente parece correto, mas uma busca por número de pedido devolve o recibo e o endereço de outro cliente.

o que fazer agora

Anote todos os lugares do seu app onde aparecem informações de clientes, não só a tela principal, e teste cada um com as duas contas.

peça isto à sua IA

Liste todos os lugares do meu app onde informações de clientes podem aparecer ou ser alteradas. Inclua telas de lista, telas de detalhe, resultados de busca, formulários, páginas para impressão, recibos, arquivos exportados e qualquer outra saída voltada ao cliente. Em cada lugar, aplique uma checagem para confirmar que o cliente logado é o dono do registro antes de mostrar ou alterar qualquer informação.

Um risco comum que iniciantes não percebem

em palavras simples

O perigo muitas vezes não está na primeira tela testada, e sim no link direto, no download, na página de impressão ou no número salvo do registro.

Um problema muito comum aparece quando o app protege uma tela, mas esquece outra. Por exemplo, a lista de pedidos pode mostrar apenas os pedidos do cliente logado, mas a página de um pedido específico ainda pode abrir o registro de outra pessoa se o app confiar no número do pedido que veio no endereço da página. Outro problema frequente é o download de um arquivo criado a partir do registro errado. A tela pode parecer correta, mas o recibo baixado ou o PDF pode trazer informações de outro cliente. Esses erros acontecem porque o app confere uma etapa e pula a seguinte.

Quem desenvolve chama uma versão disso de autorização em nível de objeto. Em linguagem simples, isso quer dizer que o app precisa verificar o dono de cada registro individual, e não apenas se a pessoa conseguiu entrar no app. Para testar isso com segurança, use a conta A e tente abrir um link salvo, uma página para impressão ou um arquivo para baixar que pertença à conta B. Você não está tentando invadir nada. Está confirmando que o app se recusa a cruzar a linha entre um cliente e outro. O resultado certo é um bloqueio claro, um resultado vazio ou uma volta para a área correta do cliente, sem mostrar nenhuma informação da outra pessoa.

  • ▸Teste links diretos para um registro individual da outra conta.
  • ▸Teste separadamente formulários de edição, páginas para impressão e todos os botões de download.
  • ▸Espere bloqueio, resultado vazio ou retorno seguro, nunca as informações do outro cliente.

risco comum

A conta A muda um número no endereço da página e chega à página de anotações da conta B, e o app ainda permite editar a anotação.

o que fazer agora

Tente abrir e alterar de propósito um registro da conta errada e confirme que o app bloqueia tanto a visualização quanto a edição.

peça isto à sua IA

Faça a checagem de dono acontecer em toda página de registro individual e em toda atualização de registro. Não confie apenas no endereço da página, em links salvos nem em números de registro. Antes de mostrar, imprimir, baixar ou alterar um registro, verifique se o cliente logado é o dono exato daquele registro. Se o dono não corresponder, não devolva dados do registro e bloqueie a ação.

O que fazer agora

em palavras simples

Rode o mesmo teste simples com duas contas em telas, arquivos e edições, e repita isso sempre que o app mudar.

Comece com um teste pequeno e repetível. Crie duas contas de clientes com nomes, pedidos e anotações bem diferentes. Entre com a conta A e anote o que você consegue ver, buscar, imprimir e baixar. Depois entre com a conta B e repita exatamente os mesmos passos. Em seguida, use a conta A para tentar abrir um link direto ou um registro da conta B e faça uma tentativa de edição que deveria ser recusada. Verifique também arquivos gerados pelo app, como recibos, relatórios, faturas ou tabelas exportadas. Leia com cuidado, porque arquivos costumam trazer mais informações do que a tela mostra.

Guarde esse teste para o futuro. Um app que está seguro hoje pode ficar inseguro depois de um relatório novo, de uma nova busca ou de uma reescrita feita por IA em uma tela de cliente. A VibeCodeWall verifica o app público de fora e acompanha mudanças importantes ao longo do tempo, o que ajuda você a perceber quando a separação entre clientes precisa ser revisada de novo. Mesmo assim, o seu hábito é o mais importante: repita o teste das duas contas depois de toda mudança importante que mexa com informações de clientes, impressão, downloads ou regras de edição.

  • ▸Mantenha um plano fixo de teste com duas contas para toda mudança importante.
  • ▸Confira arquivos baixados linha por linha, não apenas as telas.
  • ▸Repita as verificações depois de novas buscas, relatórios, formulários ou reescritas feitas por IA.

risco comum

Meses depois, uma nova página de relatório é criada e, de repente, todos os clientes conseguem ver todos os pedidos porque a nova página pulou a checagem de dono.

o que fazer agora

Salve uma rotina permanente de testes com duas contas de clientes e rode novamente depois de toda mudança importante ligada a informações de clientes.

peça isto à sua IA

Crie uma lista permanente de verificação de segurança dentro deste projeto para checagens de dono entre clientes. Use duas contas de teste com registros de exemplo diferentes. Em toda mudança importante, revise automaticamente todas as telas de informações de clientes, buscas, ações de edição, páginas para impressão e downloads para confirmar que cada cliente só vê e altera os próprios registros. Se um recurso novo for adicionado, exija a mesma checagem de dono antes de considerar o trabalho concluído.

Checklist rápido

  1. 01Crie duas contas normais de teste para dois clientes diferentes.
  2. 02Entre com cada conta e abra as mesmas telas.
  3. 03Confirme que a conta A nunca vê nomes, pedidos, anotações, arquivos ou dados de pagamento da conta B.
  4. 04Tente editar um registro da conta B usando a conta A e confirme que o app bloqueia.
  5. 05Verifique listas, detalhes, formulários de edição, resultados de busca, páginas para impressão e downloads.
  6. 06Garanta que tentativas bloqueadas não mostrem nenhuma informação do outro cliente.
  7. 07Confira arquivos exportados, recibos e PDFs para encontrar mistura de informações de clientes.
  8. 08Repita os mesmos testes depois de toda mudança importante no app.
  9. 09Peça para sua ferramenta de IA reforçar a checagem de dono sempre que informações forem mostradas ou alteradas.

FAQ

Qual é o teste mais rápido para quem está começando?

Use duas contas de teste de clientes com informações de exemplo diferentes. Compare todas as telas, buscas, arquivos, páginas para impressão e ações de edição. Se uma conta conseguir ver ou alterar qualquer informação da outra, o app precisa de correção.

Eu preciso testar downloads e arquivos para impressão também?

Sim. Arquivos costumam ter linhas extras, anotações, endereços ou valores que não aparecem claramente na tela. Uma página pode parecer correta enquanto um recibo, PDF ou arquivo exportado ainda mostra informações de outro cliente.

O que o app deve fazer quando alguém tenta abrir o registro de outro cliente?

Ele deve recusar o pedido sem mostrar nenhuma informação do outro cliente. Uma mensagem clara de bloqueio, um resultado vazio ou uma volta segura para a área da própria pessoa são resultados aceitáveis.

Esse problema pode voltar depois de eu corrigir uma vez?

Sim. Uma nova busca, um relatório, um formulário de edição ou uma mudança gerada por IA pode reabrir o problema. Por isso você deve repetir o mesmo teste com duas contas depois de toda atualização importante e continuar observando o app público ao longo do tempo.

verifique seu app publicado

Veja o que qualquer pessoa consegue enxergar no seu app

Comece com uma verificação gratuita. O VibeCodeWall analisa a versão pública do app e continua acompanhando mudanças importantes ao longo do tempo.

verificar meu app grátis →