Segurança da Informação
Em vigor desde 5 de agosto de 2026
Credenciais das integrações
As chaves de acesso aos seus sistemas são gravadas criptografadas com AES-256-GCM, com vetor de inicialização próprio por registro e tag de autenticação — que detecta adulteração, não só protege a leitura.
A chave de criptografia fica fora do banco. Sem ela, o conteúdo é ilegível mesmo para quem tiver o arquivo do banco em mãos. O sistema é fail-closed: sem a chave configurada, ele recusa gravar em vez de salvar em texto aberto.
Senhas
Senhas nunca são armazenadas. Guardamos apenas o resultado de scrypt, algoritmo desenhado para ser caro de quebrar por força bruta. Não temos como recuperar sua senha — só redefini-la.
Sessão e autenticação
- Token de sessão assinado com HMAC-SHA256, válido por 12 horas.
- A identidade vem do token assinado pelo servidor, nunca do que o navegador informa.
- Limite de 8 tentativas de login a cada 15 minutos por origem.
Nada é alterado sem confirmação
Toda ferramenta que cria ou altera dado é marcada como escrita. A primeira chamada não executa nada: devolve a descrição do que seria feito e aguarda confirmação explícita. Não existe caminho em que a IA altere seus sistemas por conta própria.
Separação entre empresas
Cada organização enxerga apenas os próprios dados e as próprias integrações. A verificação acontece na execução, não apenas na exibição: uma ferramenta fora do escopo é recusada mesmo se chamada diretamente pelo nome. Isso protege contra erro do modelo e contra tentativas de manipulação por texto.
Auditoria
Toda execução é registrada — inclusive as recusadas e as que ficaram aguardando confirmação — com data, ferramenta, argumentos e resultado. Você pode consultar esse histórico pelo próprio chat.
Transporte e infraestrutura
- Todo o tráfego é servido sobre HTTPS, com certificado renovado automaticamente e HSTS habilitado.
- O banco de dados não é exposto à internet: só a aplicação o alcança, pela rede interna.
- A aplicação roda como usuário sem privilégios administrativos.
Chaves e segredos
Credenciais de sistema ficam em variáveis de ambiente, fora do código e fora do controle de versão. Chaves de API nunca devem ser enviadas por conversa — existe uma tela própria para cadastrá-las, e é ela que preserva a criptografia.
O que ainda não temos
Sendo honesto sobre os limites atuais, porque isso também é informação de segurança:
- Não possuímos certificações formais (ISO 27001, SOC 2).
- Não passamos por teste de intrusão independente.
- Não há autenticação em duas etapas no acesso ao chat.
- Operamos em região única, sem redundância geográfica.
Se você encontrar uma falha de segurança, escreva para katalli@katalli.com. Levamos a sério e respondemos.