K Katalli

Segurança da Informação

Em vigor desde 5 de agosto de 2026

Credenciais das integrações

As chaves de acesso aos seus sistemas são gravadas criptografadas com AES-256-GCM, com vetor de inicialização próprio por registro e tag de autenticação — que detecta adulteração, não só protege a leitura.

A chave de criptografia fica fora do banco. Sem ela, o conteúdo é ilegível mesmo para quem tiver o arquivo do banco em mãos. O sistema é fail-closed: sem a chave configurada, ele recusa gravar em vez de salvar em texto aberto.

Senhas

Senhas nunca são armazenadas. Guardamos apenas o resultado de scrypt, algoritmo desenhado para ser caro de quebrar por força bruta. Não temos como recuperar sua senha — só redefini-la.

Sessão e autenticação

Nada é alterado sem confirmação

Toda ferramenta que cria ou altera dado é marcada como escrita. A primeira chamada não executa nada: devolve a descrição do que seria feito e aguarda confirmação explícita. Não existe caminho em que a IA altere seus sistemas por conta própria.

Separação entre empresas

Cada organização enxerga apenas os próprios dados e as próprias integrações. A verificação acontece na execução, não apenas na exibição: uma ferramenta fora do escopo é recusada mesmo se chamada diretamente pelo nome. Isso protege contra erro do modelo e contra tentativas de manipulação por texto.

Auditoria

Toda execução é registrada — inclusive as recusadas e as que ficaram aguardando confirmação — com data, ferramenta, argumentos e resultado. Você pode consultar esse histórico pelo próprio chat.

Transporte e infraestrutura

Chaves e segredos

Credenciais de sistema ficam em variáveis de ambiente, fora do código e fora do controle de versão. Chaves de API nunca devem ser enviadas por conversa — existe uma tela própria para cadastrá-las, e é ela que preserva a criptografia.

O que ainda não temos

Sendo honesto sobre os limites atuais, porque isso também é informação de segurança:

Se você encontrar uma falha de segurança, escreva para katalli@katalli.com. Levamos a sério e respondemos.