Segurança & Governança

Confiança para delegar — até o que é sensível.

Financeiro, saúde, jurídico: os processos que mais valem a pena delegar são os que mais assustam. Por isso a segurança aqui não é um anexo de compliance — são cinco regras no caminho de cada ação que o seu app executa. Esta página mostra o que sustenta cada uma, e é honesta sobre o que ainda não está pronto.

As regras da confiança

O que torna a operação confiável — em cinco regras

Não é jargão de auditoria. São as condições para alguém que não é técnico delegar uma operação de verdade — e cada decisão de produto da plataforma responde a elas.

01

Enquadramento

resolve o problema certo

02

Coerência

a solução faz sentido, ponta a ponta

03

Correção + desfazer

errar não machuca

04

Humano assume

nos casos sensíveis, uma pessoa decide

05

Seus dados, só seus

isolados de verdade

É o que abre os domínios mais sensíveis — financeiro, saúde, jurídico.

Abaixo, o que sustenta cada regra: o jeito de construir (regras 1 e 2), a governança no caminho de cada ação (3 e 4) e a engenharia de isolamento e prova (5).

Regras 1 e 2 · Enquadramento e coerência

Você vê o app nascer — e confere antes de confiar

O seu app não chega numa caixa preta. Ele se constrói a partir do seu problema, diante de você — e cada conclusão chega com a prova. Enquadramento errado aparece na primeira tela, não meses depois de um projeto.

Resolve o problema certo

A construção parte da descrição do seu problema, e você acompanha cada passo na tela. O que não faz sentido para o seu negócio, você ajusta conversando — sem abrir chamado, sem esperar sprint.

Faz sentido, ponta a ponta

Não é um recorte que empurra o resto para depois: a solução nasce inteira e coerente, e a conclusão de cada etapa vem com a evidência para você conferir.

Crie um app conversando

Regras 3 e 4 · Errar não machuca, humano assume

A IA executa de verdade — dentro das suas regras

A diferença entre uma IA que ajuda e uma que assusta é quem decide. Aqui a governança não é um painel separado: ela está no caminho de cada ação que o seu app executa — para que errar não machuque e, nos casos sensíveis, uma pessoa decida.

Humano no circuito (HITL)

Aprovações em níveis: nada crítico executa sem o OK de quem manda. A IA propõe; a decisão que importa fica com você.

Políticas e papéis

RBAC e políticas decidem quem pode o quê — aplicadas pela plataforma a cada passo, não confiadas ao código de cada app.

Cotas e limites de uso

Uso medido e barrado por tenant, com reserva atômica. Sem estouro silencioso, sem surpresa de consumo.

Consentimento e privacidade

Ciclo de consentimento GDPR/LGPD com trilha — base legal registrada, não presumida.

Parcial — governança avançada em amadurecimento
Regra 5 · Seus dados, só seus

O que protege seus dados — e como provar

Quatro proteções de fundação, ativas desde o primeiro dia — cada uma com a trilha de engenharia que a sustenta.

Isolamento

Seus dados ficam só seus

Cada empresa tem um espaço dedicado. Um cliente nunca alcança o dado de outro — nem por engano, nem de propósito.

Schema dedicado por cliente + RLS como backstop. O tenantId deriva do contexto da requisição, nunca do payload.

trilha: securityEngine · dataEngine
BYOK

A chave é sua — e a tranca também

Quem exige pode trazer a própria chave de criptografia. Revogou? Os dados ficam ilegíveis na hora — com ou sem a gente no meio.

BYOK com KMS (AWS/GCP/Azure) e crypto-shredding: a revogação corta o acesso ao dado, independente da plataforma.

trilha: securityEngine · spec-byok
Privacidade

O que é sensível não chega cru ao modelo

Dados pessoais são mascarados antes de qualquer IA processar — e há guardas contra tentativas de manipular o modelo.

Masking de PII (4 estratégias) antes do LLM + content safety contra prompt-injection e jailbreak.

trilha: securityEngine · spec-content-safety
Auditoria

Toda ação registrada, à prova de adulteração

Quem fez o quê, quando — numa trilha que não dá pra editar sem deixar rastro. Verificável por você, não na nossa palavra.

Autenticação dual-token + RBAC; trilha SHA-256 append-only — adulteração é criptograficamente detectável e verificável por tenant.

trilha: securityEngine · auditTrailEngine · spec-hash-chain
Implementado — verificável na arquitetura hoje
Compliance, com honestidade

O que já está pronto — e o que ainda não está

A plataforma tem scanners automatizados de controles SOC2 (CC6/CC7/CC8) e GDPR (Art. 17/20/30/32) — verificação por código, não checklist manual; hoje rodam sob demanda, e a execução contínua agendada está no roadmap. Ainda não temos certificação SOC2 formal de terceiro nem pen-test externo concluído — são o próximo passo, não promessa cumprida. O que afirmamos acima é o que dá pra verificar na arquitetura hoje.

FrenteO que já entregamosStatusPróximo passo
Proteção de dadosIsolamento multi-tenant, BYOK, masking de PII, audit hash-chain ImplementadoPen-test externo
GovernançaHITL, políticas/RBAC, cotas/entitlements, consentimento ParcialFail-closed amplo + mais padrões de autonomia
ComplianceScanners SOC2/GDPR automatizados (sob demanda) ParcialExecução contínua + certificação SOC2 Type II (auditoria externa)
Avaliação a fundo

Vai abrir o capô da segurança?

Para quem precisa avaliar a fundo, damos um ambiente de avaliação isolado e uma sessão de arquitetura com engenharia — onde cada garantia acima é demonstrada, não afirmada.