Segurança
Segurança, privacidade e uso de IA
O CDE cifra credenciais de sites com AES-256-GCM, assina os envios com HMAC-SHA256, registra quem gerou, aprovou e publicou cada artigo, permite baixar e excluir os seus dados, aceita autenticação em dois fatores e lista de IPs, e nunca devolve texto simulado no lugar de um provedor de IA ausente.
Esta página descreve os controles que existem hoje na plataforma. Cada item corresponde a um controle implementado, não a uma intenção.
Criptografia de segredos
- Credenciais de integrações (WordPress, APIs e webhooks), segredos de autenticação em dois fatores e tokens de redes sociais são guardados cifrados com AES-256-GCM.
- A chave de cifragem fica fora do banco de dados, na configuração do servidor.
- Cada valor cifrado identifica a chave que o cifrou, o que permite trocar a chave sem parar a plataforma.
- Senhas de usuários são guardadas como hash bcrypt, nunca em texto.
Publicação assinada
- Os webhooks de publicação enviados pelo CDE levam assinatura HMAC-SHA256.
- A assinatura cobre o horário do envio junto com o corpo da requisição, para que o destino possa recusar uma requisição reenviada fora da janela de validade.
Controle de acesso
- Autenticação em dois fatores por aplicativo (TOTP).
- Lista de IPs permitidos por workspace, em blocos CIDR IPv4: acesso de fora da lista é bloqueado.
- Cinco papéis com permissões distintas: proprietário, administrador, editor, analista e leitor.
- Acesso de suporte a um workspace exige permissão específica, tem escopo de leitura ou de escrita, expira em uma hora e cada ação fica registrada.
Trilha de auditoria
- Ações administrativas no workspace ficam registradas com autor, data, IP e o estado antes e depois da mudança.
- Ações da equipe de operação da plataforma têm registro próprio, separado do registro do workspace.
- Cada mudança de estado de um conteúdo registra origem, destino, ação, tipo de ator (pessoa, política ou processo automático) e motivo.
LGPD e privacidade
- Cada usuário pode baixar, em JSON, os dados que a plataforma guarda sobre ele: perfil, participações em workspaces, preferências, eventos de auditoria e uso de IA atribuído a ele.
- Cada usuário pode excluir a própria conta. A exclusão é recusada enquanto ele for o único proprietário de um workspace, para que o workspace não fique sem responsável.
Uso de IA
- As chaves dos provedores de IA ficam no servidor e não são enviadas ao navegador.
- Em produção, se um provedor não está configurado, o pedido falha: a plataforma não devolve texto simulado no lugar.
- Todo conteúdo gerado passa pela Garantia de Qualidade automática antes de publicar. O que reprova não publica sozinho: vai para revisão humana.
- Citação atribuída a um profissional só é usada depois de aprovada. O profissional pode proibir sites onde não quer aparecer, e a publicação respeita a política de exposição de cada um.
Conteúdo e responsabilidade
- O CDE bloqueia o que as suas regras proíbem: termos vedados, avisos obrigatórios ausentes, afirmação sem fonte e marcação inválida.
- A responsabilidade editorial continua sendo de quem contrata e dos profissionais que assinam — e é por isso que nada publica sem um deles.
- Quem aprovou, quando e com qual justificativa fica registrado em cada mudança de estado do conteúdo.
- Artigo publicado com erro pode ser corrigido e republicado: a versão anterior permanece no histórico.
Reporte de vulnerabilidade
- Encontrou uma falha? Escreva pelo formulário de contato descrevendo o que observou e como reproduzir.
- Respondemos em até dois dias úteis com o que apuramos e o prazo de correção.
- Não exponha a falha publicamente antes da correção; quem reporta com responsabilidade é creditado, se quiser.
- Não fazemos programa pago de recompensa. Dizemos isso aqui para não criar expectativa.
O que esta página não afirma
Não listamos certificações, SLA de disponibilidade nem regras de retenção de dados dos provedores de IA, porque não são controles do CDE que possamos demonstrar aqui. Para essas perguntas, fale com a equipe pelo formulário de contato.
Perguntas frequentes