10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Confiança e Segurança

A 8200.dev foi concebida para cumprir os requisitos de segurança empresarial. Esta página descreve como protegemos os seus dados, ao que podemos e não podemos aceder e como operamos. Declaramos a nossa postura de forma clara — e nunca reivindicamos uma certificação que não detemos.

1. Arquitetura de Segurança

  • Encriptação em repouso

    Todos os dados sensíveis, incluindo as credenciais de conectores e os certificados de fornecedores de identidade, são encriptados em repouso com AES-256-GCM.

  • Encriptação em trânsito

    Todo o tráfego é servido através de TLS 1.3 (HTTPS), com HSTS aplicado para que os navegadores recusem ligações inseguras.

  • Autenticação e MFA

    Autentique-se com o Google, ou com um e-mail e palavra-passe — no mínimo 12 caracteres, armazenada apenas como hash scrypt com salt, com tentativas de autenticação limitadas por IP. A autenticação de dois fatores (TOTP e códigos de recuperação) está disponível para todos e pode ser exigida a nível de organização; o plano Enterprise adiciona single sign-on SAML (Okta, Azure AD, Google Workspace, OneLogin) com provisionamento just-in-time e proteção contra repetição de asserções.

  • Controlo de acesso baseado em funções

    Os perfis integrados de Owner, Admin e Viewer, juntamente com perfis personalizados detalhados, permitem-lhe conceder acesso com privilégio mínimo. As permissões são aplicadas em cada pedido.

  • Controlos de sessão e de rede

    Políticas configuráveis de duração máxima de sessão e de tempo limite por inatividade, bem como listas de permissões de IP que restringem o acesso a intervalos em que confia (Enterprise).

  • Proteção de perímetro

    A Cloudflare fornece uma Web Application Firewall e proteção contra DDoS à frente da aplicação, com cabeçalhos de segurança (CSP, HSTS, frame-deny) em cada resposta.

2. Tratamento de dados

A monitorização é de apenas leitura. A plataforma conecta-se com os âmbitos mais restritos que lhe permitem avaliar a sua postura, nunca necessita do conteúdo dos seus ficheiros e não efetua alterações nas suas origens a menos que ative a auto-remediação.

  • Monitorização de apenas leitura

    Os conectores monitorizam através de âmbitos de apenas leitura. No caso do Google Workspace, a análise é executada sobre drive.metadata.readonly — permite ler metadados de partilha, não o conteúdo dos ficheiros. O acesso de escrita existe apenas para a auto-remediação: desativado por defeito, concedido separadamente por conector e limitado a revogar ou reduzir acessos.

  • Apenas metadados e conclusões

    Armazenamos os metadados de permissões, o grafo de acessos e as conclusões que dele derivamos. Não armazenamos, indexamos nem transmitimos o conteúdo dos seus documentos.

  • Retenção configurável

    Os dados operacionais seguem a sua política de retenção — por exemplo, até 24 meses de histórico de auditoria e uma janela de 90 dias para dados transitórios — com um limite mínimo de segurança para que nada seja eliminado acidentalmente.

  • Exportação e eliminação em autosserviço

    Os Owners podem exportar os dados da sua organização e solicitar a eliminação da conta por si próprios. A eliminação decorre durante um período de tolerância e, em seguida, remove os dados.

3. Conformidade

Mapeamos os nossos controlos e as evidências que o produto gera para os principais referenciais. Trata-se de mapeamentos para apoiar a sua própria auditoria — a 8200.dev não é certificada segundo estas normas e nunca afirmaremos o contrário.

  • Mapeamento de referenciais

    Os controlos e as evidências do produto são mapeados para SOC 2, ISO 27001, GDPR, HIPAA e NIST CSF 2.0. O painel de conformidade na aplicação acompanha os cinco lado a lado, com análise de lacunas e um pacote de evidências exportável.

  • Utilização limitada da API Google

    A utilização de dados de utilizador em bruto ou derivados recebidos das APIs do Workspace respeitará a Google User Data Policy, incluindo os requisitos de Limited Use. Os dados do Workspace são utilizados apenas para fornecer e melhorar as funcionalidades de segurança que ativa — nunca os utilizamos para desenvolver, melhorar ou treinar modelos generalizados de AI ou de machine learning, e nunca os transferimos para ferramentas ou serviços de AI ou ML de terceiros para fins de treino.

  • Verificação OAuth da Google

    A Google aprovou a verificação OAuth do 8200.dev em 2026-08-23 para os três âmbitos solicitados: drive.metadata.readonly para a análise, e admin.directory.user.readonly e admin.directory.user.security para a auditoria opcional de aplicações de terceiros. Qualquer novo âmbito — incluindo o âmbito de escrita que a auto-remediação necessitaria no Google Workspace — requer uma nova verificação antes de o utilizarmos.

4. Responsabilização de agentes de IA

A transferência de responsabilidade de 2026 responsabiliza a empresa que implementa IA pelo que os seus agentes fazem. A 8200.dev produz a evidência de que geriu esse acesso. Isto apoia a sua postura de conformidade; não constitui aconselhamento jurídico e não garante qualquer resultado.

  • Inventário completo de agentes

    O Agent Guard mantém um inventário em tempo real de cada agente de IA e conta de serviço que pode aceder aos seus dados, bem como as concessões de OAuth de terceiros por trás da shadow AI — não é possível governar aquilo que não se vê.

  • Registo de acessos imutável

    Cada decisão e alteração de acesso é registada num rasto de auditoria exportável (CSV / JSON / CEF / SIEM), para que possa reconstruir aquilo a que um agente de IA teve acesso e quando.

  • Governação demonstrável

    As regras de prevenção, a aplicação de acessos e uma cronologia de risco documentada evidenciam controlo e resposta ativos — a evidência por trás de um programa de governação de IA defensável.

5. Segurança operacional

  • Verificações de estado contínuas

    Verificações automáticas de estado são executadas a cada cinco minutos em toda a plataforma, base de dados e conectores, abrindo automaticamente um incidente quando algo se degrada.

  • Página de estado pública

    Uma página de estado pública publica o histórico de disponibilidade e as atualizações de incidentes, para que conheça sempre o estado atual.

  • Testes automatizados

    O código-fonte está coberto por mais de 4.000 testes automatizados que são executados a cada alteração, de modo a que regressões sejam detetadas antes do lançamento.

  • Registo de auditoria e exportação para SIEM

    As ações relevantes para a segurança são registadas num rasto de auditoria imutável por organização, que pode exportar como CSV, JSON ou CEF e transmitir para o seu SIEM (Enterprise).

6. Subcontratantes

Utilizamos um conjunto reduzido de subcontratantes avaliados. Cada um recebe apenas os dados necessários para desempenhar a sua função.

SubcontratanteFinalidadeDados partilhados
AnthropicAssistente de suporte com IA, narrativas de resumo executivo e tradução da interfaceAs suas mensagens de chat e, quando está autenticado, um breve resumo da conta; valores agregados de postura para os resumos que solicitar — nunca o conteúdo de ficheiros nem credenciais
ResendEntrega de e-mail transacional (e-mails de conta, segurança e faturação)Endereço de e-mail do destinatário e conteúdo da mensagem
PayPalFaturação de subscrições e pagamentosIdentificadores de faturação e metadados de transações
RunPodComputação da aplicação e a base de dados PostgreSQLDados da aplicação encriptados (metadados + deteções)
CloudflareCDN, WAF e proteção contra DDoS na periferia da redeMetadados de pedidos em trânsito; sem dados em repouso

7. Contacto

Precisa de documentação de segurança, de uma lista de subcontratantes ou de respostas para uma avaliação de fornecedores? Envie um e-mail para [email protected].