Pular para o conteúdo
Trust Center

Confiança é mais forte quando o produto declara o que controla e também o que ainda não reivindica.

Este Trust Center separa controles técnicos implementados, dependências de configuração, evidências publicadas, compromissos ainda não formalizados e certificações não obtidas. A intenção é permitir diligência séria sem transformar arquitetura em marketing.

17

controles implementados

4

dependem de configuração

1

itens ainda não publicados

2

certificações não reivindicadas

A matriz descreve a postura técnica atual do produto. Não é parecer jurídico, relatório de certificação, atestado de pentest ou SLA contratual.

Identity & Access

Roles, tenant scope, política SSO, verified domains, JIT e lifecycle SCIM-ready.

Audit & Evidence

Evidência append-only, reconstrução de payload, integridade encadeada, retenção e legal hold.

API & Integrations

Credenciais com hash, scopes, entitlements, rate limits, idempotência, signing e anti-SSRF.

Production Operations

Observabilidade, readiness gates, production pilot, rollout controlado e disciplina de rollback.

Procurement readiness

Uma diligência Enterprise precisa de roteiro, não de uma pilha de PDFs.

O checklist abaixo organiza os temas que normalmente precisam ser validados em uma revisão técnica, de Segurança, Privacidade, Jurídico e Procurement.

01EID-1.0

Identidade corporativa

Revisar provider SSO, domínio verificado, JIT, group mapping, fallback e lifecycle SCIM.

02TENANCY

Tenant & autorização

Confirmar organization/workspace/department, roles e validação backend para fluxos sensíveis.

03DOCS-2.0

Dados e privacidade

Mapear prompts, respostas, analytics, integrações, providers, retenção e bases jurídicas aplicáveis.

04AUD-2.0

Auditoria

Validar evidência append-only, integrity check, retenção, legal hold e HMAC quando exigido.

05INT-1.0

Integrações

Revisar OAuth, tenant safety, datasets, minimização, writeback e ownership de autorização.

06API-1.0

API

Definir scopes, credenciais, rate limits, idempotência, webhook signing e destinos permitidos.

07GLR-1.0

Continuidade

Revisar rollback, health, readiness, responsabilidades e compromissos contratuais ainda não publicados.

08BILL-1.0 / LEGAL

Comercial e jurídico

Alinhar plano, pricing, DPA, Privacy, Terms, SLA e requisitos específicos do cliente.

Evidence catalog

O que pode ser inspecionado hoje

Documentos técnicos publicados e itens ainda pendentes aparecem no mesmo catálogo para evitar que ausência de evidência seja confundida com controle implementado.

Abrir Documentation Center

Arquitetura de segurança

Publicado
DOCS-2.0

Modelo de defesa em profundidade, tenant scope, RLS, service role, secrets e API.

Auditoria e integridade

Publicado
AUD-2.0

Evidência append-only, hashes, verificação de cadeia, retenção e legal hold.

Identity & SSO

Publicado
EID-1.0

SSO, verified domains, JIT, group mapping, SCIM e dependências externas.

API & Webhooks

Publicado
API-1.0

Credenciais, scopes, rate limit, idempotência e webhook signing fail-closed.

Integration Hub

Publicado
INT-1.0

Catálogo, OAuth, tenant safety, minimização, health, sync e readiness.

Continuidade e recuperação

Publicado
DOCS-2.0 / LEGAL-2.0

Princípios de recovery e conexão com objetivos operacionais publicados de RPO/RTO.

Privacidade técnica

Publicado
DOCS-2.0

Minimização, escopo e fluxos com providers; separado da política jurídica final.

Fornecedores e subprocessadores

Publicado
DOCS-2.0

Governança técnica de fornecedores e limite entre catálogo técnico e registro jurídico.

Política de Privacidade jurídica

Publicado para aprovação
LEGAL-2.0

Texto público completo estruturado para LGPD; aprovação jurídica continua sendo ato humano do PRCL.

Data Processing Addendum

Pronto para contratação
LEGAL-2.0

DPA B2B com papéis controlador/operador, suboperadores, segurança, incidentes e transferências.

Registro formal de subprocessadores

Publicado
LEGAL-2.0

Inventário público com dependências core e fornecedores condicionais.

SLA / RPO / RTO

Decisão publicada
LEGAL-2.0

Objetivos operacionais do GA inicial e fronteira entre SLO base e compromisso Enterprise contratado.

SOC 2 Type II

Não certificado
CERT

Nenhuma certificação SOC 2 Type II é reivindicada.

ISO/IEC 27001

Não certificado
CERT

Nenhuma certificação ISO/IEC 27001 é reivindicada.

Matriz de controles

Postura técnica atual

Filtre por estado. Valores de versão apontam para contratos internos do produto quando aplicável.

Escopo de tenant
Implementado
TENANCY

Organization é a fronteira principal; workspace e department refinam o escopo. Funções sensíveis revalidam o contexto.

Controle de acesso por função
Implementado
EID-1.0

Papéis Enterprise são aplicados em rotas e backend; operações sensíveis continuam restritas conforme o contrato.

SSO e domínio verificado
Depende de configuração
EID-1.0

O control plane existe, mas SSO obrigatório depende de provider ativo e domínio verificado.

JIT provisioning e group mapping
Implementado
EID-1.0

Provisionamento pode mapear grupos externos para role, workspace e department configurados.

Ciclo SCIM
Depende de configuração
EID-1.0

Endpoints existem, mas exigem bearer token e configuração de organização no runtime.

Evidência append-only
Implementado
AUD-2.0

ComplianceAuditEvent é gravado por backend service role e não oferece update/delete genérico a usuários.

Reconstrução de payload
Implementado
AUD-2.0

A verificação reconstrói o payload e recalcula payload_hash antes de validar a cadeia.

Cadeia HMAC
Depende de configuração
AUD-2.0

O baseline é SHA-256; HMAC-SHA256 exige COMPLIANCE_HMAC_SECRET.

Retenção de evidências
Implementado
AUD-2.0

Eventos recebem retention_until com baseline técnico atual próximo de sete anos.

Legal hold
Implementado
AUD-2.0

Operações de legal hold preservam evidência e também geram trilha de auditoria.

Credenciais de API com hash
Implementado
API-1.0

Chaves brutas são retornadas uma vez; persistência mantém prefixo e SHA-256 hash.

Scopes + entitlements da API
Implementado
API-1.0 / ENT-1.0

Scope não pode contornar api_access nem escopo de tenant.

Rate limiting persistente
Implementado
API-1.0

Buckets persistentes de um minuto são aplicados por credencial.

Idempotência de escrita
Implementado
API-1.0

Criação de run exige Idempotency-Key e rejeita reutilização com payload diferente.

Assinatura de webhook
Depende de configuração
API-1.0

Entrega HMAC exige WEBHOOK_SIGNING_SECRET e falha de forma segura quando ausente.

Proteção anti-SSRF
Implementado
API-1.0

HTTPS, bloqueio de hosts privados, verificação DNS e redirects desabilitados.

Entitlements e uso
Implementado
ENT-1.0

Features e limites são aplicados no backend com snapshots de uso e decisões auditáveis.

Reconciliação de billing
Implementado
BILL-1.0

Ledger SaaS pode ser reconciliado contra medições canônicas.

Observabilidade
Implementado
OBS-1.0

Saúde operacional pode reportar evidência insuficiente em vez de apresentar estado verde artificial.

Gate de go-live
Implementado
GLR-1.0

Readiness bloqueia lançamento quando há falhas críticas e usa score alvo definido por policy.

Production Pilot e Launch Control
Implementado
PLC-1.0

Evidência de piloto e estados de rollout controlam expansão para produção.

Política de Privacidade pública
Não publicado
LEGAL-2.0

Política LGPD disponível em /privacy, sujeita à aprovação jurídica organizacional antes de ser marcada como aprovada no PRCL.

DPA
Não publicado
LEGAL-2.0

Modelo controlador-operador disponível em /legal/dpa e vinculante quando incorporado ao instrumento comercial.

Registro público de subprocessadores
Não publicado
LEGAL-2.0

Inventário público em /legal/subprocessors, distinguindo fornecedores core e condicionais.

SLA, RPO e RTO
Não publicado
LEGAL-2.0

Política-base em /legal/service-levels com objetivo de disponibilidade, severidade, RPO/RTO e limites contratuais.

SOC 2 Type II
Não certificado
—

Nenhuma certificação SOC 2 Type II é reivindicada.

ISO/IEC 27001
Não certificado
—

Nenhuma certificação ISO/IEC 27001 é reivindicada.

Pentest independente
Não publicado
—

Nenhum relatório ou atestado público de pentest independente é atualmente publicado.