Pular para o conteúdo principal
Pular para o conteúdo

Segurança

Segurança, privacidade e uso de IA

Esta página descreve os controles que existem hoje na plataforma. Cada item corresponde a um controle implementado, não a uma intenção.

Criptografia de segredos

  • Credenciais de integrações (WordPress, APIs e webhooks), segredos de autenticação em dois fatores e tokens de redes sociais são guardados cifrados com AES-256-GCM.
  • A chave de cifragem fica fora do banco de dados, na configuração do servidor.
  • Cada valor cifrado identifica a chave que o cifrou, o que permite trocar a chave sem parar a plataforma.
  • Senhas de usuários são guardadas como hash bcrypt, nunca em texto.

Publicação assinada

  • Os webhooks de publicação enviados pelo CDE levam assinatura HMAC-SHA256.
  • A assinatura cobre o horário do envio junto com o corpo da requisição, para que o destino possa recusar uma requisição reenviada fora da janela de validade.

Controle de acesso

  • Autenticação em dois fatores por aplicativo (TOTP).
  • Lista de IPs permitidos por workspace, em blocos CIDR IPv4: acesso de fora da lista é bloqueado.
  • Cinco papéis com permissões distintas: proprietário, administrador, editor, analista e leitor.
  • Acesso de suporte a um workspace exige permissão específica, tem escopo de leitura ou de escrita, expira em uma hora e cada ação fica registrada.

Trilha de auditoria

  • Ações administrativas no workspace ficam registradas com autor, data, IP e o estado antes e depois da mudança.
  • Ações da equipe de operação da plataforma têm registro próprio, separado do registro do workspace.
  • Cada mudança de estado de um conteúdo registra origem, destino, ação, tipo de ator (pessoa, política ou processo automático) e motivo.

LGPD e privacidade

  • Cada usuário pode baixar, em JSON, os dados que a plataforma guarda sobre ele: perfil, participações em workspaces, preferências, eventos de auditoria e uso de IA atribuído a ele.
  • Cada usuário pode excluir a própria conta. A exclusão é recusada enquanto ele for o único proprietário de um workspace, para que o workspace não fique sem responsável.

Uso de IA

  • As chaves dos provedores de IA ficam no servidor e não são enviadas ao navegador.
  • Em produção, se um provedor não está configurado, o pedido falha: a plataforma não devolve texto simulado no lugar.
  • Todo conteúdo gerado passa pelo QA automático antes de publicar. O que reprova não publica sozinho: vai para revisão humana.
  • Citação atribuída a um profissional só é usada depois de aprovada. O profissional pode proibir sites onde não quer aparecer, e a publicação respeita a política de exposição de cada um.

O que esta página não afirma

Não listamos certificações, SLA de disponibilidade nem regras de retenção de dados dos provedores de IA, porque não são controles do CDE que possamos demonstrar aqui. Para essas perguntas, fale com a equipe pelo formulário de contato.

Falar com a equipe

Segurança, privacidade e IA — CDE