Última atualização: junho de 2026
Descrevemos as medidas técnicas e organizacionais que aplicamos hoje para proteger o Serviço e os dados. Listamos apenas controles efetivamente implementados; as melhorias planejadas são identificadas como tais.
Todo o tráfego trafega sobre HTTPS/TLS, com cabeçalhos de segurança no frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). A criptografia dos dados em repouso é gerida pela nossa infraestrutura de banco de dados e armazenamento (Supabase/PostgreSQL).
A autenticação usa Supabase Auth com tokens JWT e renovação de sessão. O isolamento entre clientes é aplicado com Row Level Security (RLS) por identificador de usuário nas tabelas sensíveis, reforçado com guardas internas nas funções privilegiadas de banco de dados. Um teste automatizado de isolamento verifica que um tenant não pode ler nem gravar dados de outro.
As funções de servidor (edge) validam sua autorização por JWT, assinatura HMAC nos webhooks (Meta, Mercado Pago, Paddle) ou um segredo de cron, conforme o caso. Uma auditoria automatizada verifica que cada função exponha uma guarda explícita. O acesso entre origens é restringido com uma lista de origens permitidas.
Aplicamos mascaramento de PII (maskPII) sobre telefones e emails nos registros de processamento, e redação de segredos (chaves, tokens) antes de qualquer registro. O monitoramento de erros (Sentry) está configurado para não enviar PII automaticamente.
Aplicamos limites de taxa, um disjuntor (circuit breaker) e um orçamento central antiabuso que freia com segurança o consumo de IA, arquivos, embeddings e envios. Uma guarda de entrada bloqueia injeção de prompts e cargas maliciosas; tentativas reiteradas de manipular o assistente resultam em bloqueio.
Mantemos uma bateria de testes automatizados executados em integração contínua: isolamento entre tenants, auditoria de autorização das funções edge, controle do orçamento antiabuso e testes adversariais contra os modelos de IA.
Não declaramos certificações (p. ex. SOC 2) no momento. A verificação em duas etapas TOTP opcional está disponível para contas e é obrigatória para excluir uma conta; os backups gerenciados com recuperação a um ponto no tempo (PITR) e a proteção contra senhas vazadas são habilitados ao migrar para o Supabase Pro, antes de incorporar clientes com dados reais em produção.
Usamos cookies essenciais e de análise para melhorar sua experiência. Mais informações