Segurança
Segurança é um sistema de limites, evidências e modos de falha.
A plataforma foi desenhada para minimizar privilégio, preservar evidências operacionais e tornar controles dependentes de configuração explícitos.
Identity & Access
Roles Enterprise, escopo de tenant, SSO control plane, domínios verificados e controles de lifecycle.
Audit Integrity
AUD-2.0 registra eventos append-only com hashes de payload, anterior e evento e verifica a cadeia periodicamente.
Secrets & Credentials
API keys são armazenadas como hash; secrets de runtime ficam fora de entidades de negócio legíveis.
Data Boundaries
Organization, workspace e department definem escopo em entidades sensíveis e funções backend.
API Governance
Scopes, entitlement enforcement, rate limiting, idempotência e proteções de webhooks limitam integrações.
Operational Evidence
Readiness, pilot, observabilidade e rollback criam evidências sobre operação em produção, não apenas disponibilidade de features.
O que a plataforma pode afirmar hoje
Controles técnicos implementados podem ser inspecionados no Trust Center e na documentação. Esses controles não criam automaticamente certificação organizacional, parecer jurídico ou compromisso contratual de disponibilidade.
O que ainda depende da organização
IdP externo, secrets SCIM, webhook signing, HMAC de auditoria, documentos jurídicos, subprocessadores, RPO/RTO e SLA contratual exigem configuração, governança ou aprovação separada.