Segurança

    Última atualização: junho de 2026

    Descrevemos as medidas técnicas e organizacionais que aplicamos hoje para proteger o Serviço e os dados. Listamos apenas controles efetivamente implementados; as melhorias planejadas são identificadas como tais.

    Criptografia

    Todo o tráfego trafega sobre HTTPS/TLS, com cabeçalhos de segurança no frontend (X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy). A criptografia dos dados em repouso é gerida pela nossa infraestrutura de banco de dados e armazenamento (Supabase/PostgreSQL).

    Controle de acesso e isolamento por tenant

    A autenticação usa Supabase Auth com tokens JWT e renovação de sessão. O isolamento entre clientes é aplicado com Row Level Security (RLS) por identificador de usuário nas tabelas sensíveis, reforçado com guardas internas nas funções privilegiadas de banco de dados. Um teste automatizado de isolamento verifica que um tenant não pode ler nem gravar dados de outro.

    Segurança de aplicação e funções edge

    As funções de servidor (edge) validam sua autorização por JWT, assinatura HMAC nos webhooks (Meta, Mercado Pago, Paddle) ou um segredo de cron, conforme o caso. Uma auditoria automatizada verifica que cada função exponha uma guarda explícita. O acesso entre origens é restringido com uma lista de origens permitidas.

    Proteção de dados sensíveis

    Aplicamos mascaramento de PII (maskPII) sobre telefones e emails nos registros de processamento, e redação de segredos (chaves, tokens) antes de qualquer registro. O monitoramento de erros (Sentry) está configurado para não enviar PII automaticamente.

    Antiabuso e disponibilidade

    Aplicamos limites de taxa, um disjuntor (circuit breaker) e um orçamento central antiabuso que freia com segurança o consumo de IA, arquivos, embeddings e envios. Uma guarda de entrada bloqueia injeção de prompts e cargas maliciosas; tentativas reiteradas de manipular o assistente resultam em bloqueio.

    Verificação contínua

    Mantemos uma bateria de testes automatizados executados em integração contínua: isolamento entre tenants, auditoria de autorização das funções edge, controle do orçamento antiabuso e testes adversariais contra os modelos de IA.

    Melhorias em curso

    Não declaramos certificações (p. ex. SOC 2) no momento. A verificação em duas etapas TOTP opcional está disponível para contas e é obrigatória para excluir uma conta; os backups gerenciados com recuperação a um ponto no tempo (PITR) e a proteção contra senhas vazadas são habilitados ao migrar para o Supabase Pro, antes de incorporar clientes com dados reais em produção.

    Usamos cookies essenciais e de análise para melhorar sua experiência. Mais informações