Confiança é mais forte quando o produto declara o que controla e também o que ainda não reivindica.
Este Trust Center separa controles técnicos implementados, dependências de configuração, evidências publicadas, compromissos ainda não formalizados e certificações não obtidas. A intenção é permitir diligência séria sem transformar arquitetura em marketing.
17
controles implementados
4
dependem de configuração
1
itens ainda não publicados
2
certificações não reivindicadas
Identity & Access
Roles, tenant scope, política SSO, verified domains, JIT e lifecycle SCIM-ready.
Audit & Evidence
Evidência append-only, reconstrução de payload, integridade encadeada, retenção e legal hold.
API & Integrations
Credenciais com hash, scopes, entitlements, rate limits, idempotência, signing e anti-SSRF.
Production Operations
Observabilidade, readiness gates, production pilot, rollout controlado e disciplina de rollback.
Procurement readiness
Uma diligência Enterprise precisa de roteiro, não de uma pilha de PDFs.
O checklist abaixo organiza os temas que normalmente precisam ser validados em uma revisão técnica, de Segurança, Privacidade, Jurídico e Procurement.
EID-1.0Identidade corporativa
Revisar provider SSO, domínio verificado, JIT, group mapping, fallback e lifecycle SCIM.
TENANCYTenant & autorização
Confirmar organization/workspace/department, roles e validação backend para fluxos sensíveis.
DOCS-2.0Dados e privacidade
Mapear prompts, respostas, analytics, integrações, providers, retenção e bases jurídicas aplicáveis.
AUD-2.0Auditoria
Validar evidência append-only, integrity check, retenção, legal hold e HMAC quando exigido.
INT-1.0Integrações
Revisar OAuth, tenant safety, datasets, minimização, writeback e ownership de autorização.
API-1.0API
Definir scopes, credenciais, rate limits, idempotência, webhook signing e destinos permitidos.
GLR-1.0Continuidade
Revisar rollback, health, readiness, responsabilidades e compromissos contratuais ainda não publicados.
BILL-1.0 / LEGALComercial e jurídico
Alinhar plano, pricing, DPA, Privacy, Terms, SLA e requisitos específicos do cliente.
Evidence catalog
O que pode ser inspecionado hoje
Documentos técnicos publicados e itens ainda pendentes aparecem no mesmo catálogo para evitar que ausência de evidência seja confundida com controle implementado.
Arquitetura de segurança
PublicadoDOCS-2.0Modelo de defesa em profundidade, tenant scope, RLS, service role, secrets e API.
Auditoria e integridade
PublicadoAUD-2.0Evidência append-only, hashes, verificação de cadeia, retenção e legal hold.
Identity & SSO
PublicadoEID-1.0SSO, verified domains, JIT, group mapping, SCIM e dependências externas.
API & Webhooks
PublicadoAPI-1.0Credenciais, scopes, rate limit, idempotência e webhook signing fail-closed.
Integration Hub
PublicadoINT-1.0Catálogo, OAuth, tenant safety, minimização, health, sync e readiness.
Continuidade e recuperação
PublicadoDOCS-2.0 / LEGAL-2.0Princípios de recovery e conexão com objetivos operacionais publicados de RPO/RTO.
Privacidade técnica
PublicadoDOCS-2.0Minimização, escopo e fluxos com providers; separado da política jurídica final.
Fornecedores e subprocessadores
PublicadoDOCS-2.0Governança técnica de fornecedores e limite entre catálogo técnico e registro jurídico.
Política de Privacidade jurídica
Publicado para aprovaçãoLEGAL-2.0Texto público completo estruturado para LGPD; aprovação jurídica continua sendo ato humano do PRCL.
Data Processing Addendum
Pronto para contrataçãoLEGAL-2.0DPA B2B com papéis controlador/operador, suboperadores, segurança, incidentes e transferências.
Registro formal de subprocessadores
PublicadoLEGAL-2.0Inventário público com dependências core e fornecedores condicionais.
SLA / RPO / RTO
Decisão publicadaLEGAL-2.0Objetivos operacionais do GA inicial e fronteira entre SLO base e compromisso Enterprise contratado.
SOC 2 Type II
Não certificadoCERTNenhuma certificação SOC 2 Type II é reivindicada.
ISO/IEC 27001
Não certificadoCERTNenhuma certificação ISO/IEC 27001 é reivindicada.
Matriz de controles
Postura técnica atual
Filtre por estado. Valores de versão apontam para contratos internos do produto quando aplicável.
TENANCYOrganization é a fronteira principal; workspace e department refinam o escopo. Funções sensíveis revalidam o contexto.
EID-1.0Papéis Enterprise são aplicados em rotas e backend; operações sensíveis continuam restritas conforme o contrato.
EID-1.0O control plane existe, mas SSO obrigatório depende de provider ativo e domínio verificado.
EID-1.0Provisionamento pode mapear grupos externos para role, workspace e department configurados.
EID-1.0Endpoints existem, mas exigem bearer token e configuração de organização no runtime.
AUD-2.0ComplianceAuditEvent é gravado por backend service role e não oferece update/delete genérico a usuários.
AUD-2.0A verificação reconstrói o payload e recalcula payload_hash antes de validar a cadeia.
AUD-2.0O baseline é SHA-256; HMAC-SHA256 exige COMPLIANCE_HMAC_SECRET.
AUD-2.0Eventos recebem retention_until com baseline técnico atual próximo de sete anos.
AUD-2.0Operações de legal hold preservam evidência e também geram trilha de auditoria.
API-1.0Chaves brutas são retornadas uma vez; persistência mantém prefixo e SHA-256 hash.
API-1.0 / ENT-1.0Scope não pode contornar api_access nem escopo de tenant.
API-1.0Buckets persistentes de um minuto são aplicados por credencial.
API-1.0Criação de run exige Idempotency-Key e rejeita reutilização com payload diferente.
API-1.0Entrega HMAC exige WEBHOOK_SIGNING_SECRET e falha de forma segura quando ausente.
API-1.0HTTPS, bloqueio de hosts privados, verificação DNS e redirects desabilitados.
ENT-1.0Features e limites são aplicados no backend com snapshots de uso e decisões auditáveis.
BILL-1.0Ledger SaaS pode ser reconciliado contra medições canônicas.
OBS-1.0Saúde operacional pode reportar evidência insuficiente em vez de apresentar estado verde artificial.
GLR-1.0Readiness bloqueia lançamento quando há falhas críticas e usa score alvo definido por policy.
PLC-1.0Evidência de piloto e estados de rollout controlam expansão para produção.
LEGAL-2.0Política LGPD disponível em /privacy, sujeita à aprovação jurídica organizacional antes de ser marcada como aprovada no PRCL.
LEGAL-2.0Modelo controlador-operador disponível em /legal/dpa e vinculante quando incorporado ao instrumento comercial.
LEGAL-2.0Inventário público em /legal/subprocessors, distinguindo fornecedores core e condicionais.
LEGAL-2.0Política-base em /legal/service-levels com objetivo de disponibilidade, severidade, RPO/RTO e limites contratuais.
—Nenhuma certificação SOC 2 Type II é reivindicada.
—Nenhuma certificação ISO/IEC 27001 é reivindicada.
—Nenhum relatório ou atestado público de pentest independente é atualmente publicado.