Pular para o conteúdo

Segurança

Segurança é um sistema de limites, evidências e modos de falha.

A plataforma foi desenhada para minimizar privilégio, preservar evidências operacionais e tornar controles dependentes de configuração explícitos.

Identity & Access

Roles Enterprise, escopo de tenant, SSO control plane, domínios verificados e controles de lifecycle.

Audit Integrity

AUD-2.0 registra eventos append-only com hashes de payload, anterior e evento e verifica a cadeia periodicamente.

Secrets & Credentials

API keys são armazenadas como hash; secrets de runtime ficam fora de entidades de negócio legíveis.

Data Boundaries

Organization, workspace e department definem escopo em entidades sensíveis e funções backend.

API Governance

Scopes, entitlement enforcement, rate limiting, idempotência e proteções de webhooks limitam integrações.

Operational Evidence

Readiness, pilot, observabilidade e rollback criam evidências sobre operação em produção, não apenas disponibilidade de features.

O que a plataforma pode afirmar hoje

Controles técnicos implementados podem ser inspecionados no Trust Center e na documentação. Esses controles não criam automaticamente certificação organizacional, parecer jurídico ou compromisso contratual de disponibilidade.

O que ainda depende da organização

IdP externo, secrets SCIM, webhook signing, HMAC de auditoria, documentos jurídicos, subprocessadores, RPO/RTO e SLA contratual exigem configuração, governança ou aprovação separada.