Confiança e Segurança
A 8200.dev foi concebida para cumprir os requisitos de segurança empresarial. Esta página descreve como protegemos os seus dados, ao que podemos e não podemos aceder e como operamos. Declaramos a nossa postura de forma clara — e nunca reivindicamos uma certificação que não detemos.
1. Arquitetura de Segurança
Encriptação em repouso
Todos os dados sensíveis, incluindo as credenciais de conectores e os certificados de fornecedores de identidade, são encriptados em repouso com AES-256-GCM.
Encriptação em trânsito
Todo o tráfego é servido através de TLS 1.3 (HTTPS), com HSTS aplicado para que os navegadores recusem ligações inseguras.
Autenticação e MFA
Autentique-se com o Google, ou com um e-mail e palavra-passe — no mínimo 12 caracteres, armazenada apenas como hash scrypt com salt, com tentativas de autenticação limitadas por IP. A autenticação de dois fatores (TOTP e códigos de recuperação) está disponível para todos e pode ser exigida a nível de organização; o plano Enterprise adiciona single sign-on SAML (Okta, Azure AD, Google Workspace, OneLogin) com provisionamento just-in-time e proteção contra repetição de asserções.
Controlo de acesso baseado em funções
Os perfis integrados de Owner, Admin e Viewer, juntamente com perfis personalizados detalhados, permitem-lhe conceder acesso com privilégio mínimo. As permissões são aplicadas em cada pedido.
Controlos de sessão e de rede
Políticas configuráveis de duração máxima de sessão e de tempo limite por inatividade, bem como listas de permissões de IP que restringem o acesso a intervalos em que confia (Enterprise).
Proteção de perímetro
A Cloudflare fornece uma Web Application Firewall e proteção contra DDoS à frente da aplicação, com cabeçalhos de segurança (CSP, HSTS, frame-deny) em cada resposta.
2. Tratamento de dados
A monitorização é de apenas leitura. A plataforma conecta-se com os âmbitos mais restritos que lhe permitem avaliar a sua postura, nunca necessita do conteúdo dos seus ficheiros e não efetua alterações nas suas origens a menos que ative a auto-remediação.
Monitorização de apenas leitura
Os conectores monitorizam através de âmbitos de apenas leitura. No caso do Google Workspace, a análise é executada sobre drive.metadata.readonly — permite ler metadados de partilha, não o conteúdo dos ficheiros. O acesso de escrita existe apenas para a auto-remediação: desativado por defeito, concedido separadamente por conector e limitado a revogar ou reduzir acessos.
Apenas metadados e conclusões
Armazenamos os metadados de permissões, o grafo de acessos e as conclusões que dele derivamos. Não armazenamos, indexamos nem transmitimos o conteúdo dos seus documentos.
Retenção configurável
Os dados operacionais seguem a sua política de retenção — por exemplo, até 24 meses de histórico de auditoria e uma janela de 90 dias para dados transitórios — com um limite mínimo de segurança para que nada seja eliminado acidentalmente.
Exportação e eliminação em autosserviço
Os Owners podem exportar os dados da sua organização e solicitar a eliminação da conta por si próprios. A eliminação decorre durante um período de tolerância e, em seguida, remove os dados.
3. Conformidade
Mapeamos os nossos controlos e as evidências que o produto gera para os principais referenciais. Trata-se de mapeamentos para apoiar a sua própria auditoria — a 8200.dev não é certificada segundo estas normas e nunca afirmaremos o contrário.
Mapeamento de referenciais
Os controlos e as evidências do produto são mapeados para SOC 2, ISO 27001, GDPR, HIPAA e NIST CSF 2.0. O painel de conformidade na aplicação acompanha os cinco lado a lado, com análise de lacunas e um pacote de evidências exportável.
Utilização limitada da API Google
A utilização de dados de utilizador em bruto ou derivados recebidos das APIs do Workspace respeitará a Google User Data Policy, incluindo os requisitos de Limited Use. Os dados do Workspace são utilizados apenas para fornecer e melhorar as funcionalidades de segurança que ativa — nunca os utilizamos para desenvolver, melhorar ou treinar modelos generalizados de AI ou de machine learning, e nunca os transferimos para ferramentas ou serviços de AI ou ML de terceiros para fins de treino.
Verificação OAuth da Google
A Google aprovou a verificação OAuth do 8200.dev em 2026-08-23 para os três âmbitos solicitados: drive.metadata.readonly para a análise, e admin.directory.user.readonly e admin.directory.user.security para a auditoria opcional de aplicações de terceiros. Qualquer novo âmbito — incluindo o âmbito de escrita que a auto-remediação necessitaria no Google Workspace — requer uma nova verificação antes de o utilizarmos.
4. Responsabilização de agentes de IA
A transferência de responsabilidade de 2026 responsabiliza a empresa que implementa IA pelo que os seus agentes fazem. A 8200.dev produz a evidência de que geriu esse acesso. Isto apoia a sua postura de conformidade; não constitui aconselhamento jurídico e não garante qualquer resultado.
Inventário completo de agentes
O Agent Guard mantém um inventário em tempo real de cada agente de IA e conta de serviço que pode aceder aos seus dados, bem como as concessões de OAuth de terceiros por trás da shadow AI — não é possível governar aquilo que não se vê.
Registo de acessos imutável
Cada decisão e alteração de acesso é registada num rasto de auditoria exportável (CSV / JSON / CEF / SIEM), para que possa reconstruir aquilo a que um agente de IA teve acesso e quando.
Governação demonstrável
As regras de prevenção, a aplicação de acessos e uma cronologia de risco documentada evidenciam controlo e resposta ativos — a evidência por trás de um programa de governação de IA defensável.
5. Segurança operacional
Verificações de estado contínuas
Verificações automáticas de estado são executadas a cada cinco minutos em toda a plataforma, base de dados e conectores, abrindo automaticamente um incidente quando algo se degrada.
Página de estado pública
Uma página de estado pública publica o histórico de disponibilidade e as atualizações de incidentes, para que conheça sempre o estado atual.
Testes automatizados
O código-fonte está coberto por mais de 4.000 testes automatizados que são executados a cada alteração, de modo a que regressões sejam detetadas antes do lançamento.
Registo de auditoria e exportação para SIEM
As ações relevantes para a segurança são registadas num rasto de auditoria imutável por organização, que pode exportar como CSV, JSON ou CEF e transmitir para o seu SIEM (Enterprise).
6. Subcontratantes
Utilizamos um conjunto reduzido de subcontratantes avaliados. Cada um recebe apenas os dados necessários para desempenhar a sua função.
| Subcontratante | Finalidade | Dados partilhados |
|---|---|---|
| Anthropic | Assistente de suporte com IA, narrativas de resumo executivo e tradução da interface | As suas mensagens de chat e, quando está autenticado, um breve resumo da conta; valores agregados de postura para os resumos que solicitar — nunca o conteúdo de ficheiros nem credenciais |
| Resend | Entrega de e-mail transacional (e-mails de conta, segurança e faturação) | Endereço de e-mail do destinatário e conteúdo da mensagem |
| PayPal | Faturação de subscrições e pagamentos | Identificadores de faturação e metadados de transações |
| RunPod | Computação da aplicação e a base de dados PostgreSQL | Dados da aplicação encriptados (metadados + deteções) |
| Cloudflare | CDN, WAF e proteção contra DDoS na periferia da rede | Metadados de pedidos em trânsito; sem dados em repouso |
7. Contacto
Precisa de documentação de segurança, de uma lista de subcontratantes ou de respostas para uma avaliação de fornecedores? Envie um e-mail para [email protected].