ESTA DOCUMENTAÇÃO ESTÁ EM DESENVOLVIMENTO E CONSTANTE ATUALIZAÇÃO.

Segurança & Proteção de Dados

Dossiê técnico detalhado sobre o modelo de segurança em camadas, criptografia, isolamento multi-tenant, governança de IA e conformidade LGPD da DevCod Agency.

Selos de Segurança & Conformidade

SOC 2 Type II Ready

Arquitetura alinhada aos controles de auditoria de segurança e disponibilidade.

LGPD & GDPR Compliant

Mecanismos nativos para exportação, remoção e gestão de consentimento de dados.

AES-256-GCM Encryption

Criptografia de segredos, tokens de integração e chaves de API em repouso.

TLS 1.3 In Transit

Comunicação cifrada com suporte a PFS (Perfect Forward Secrecy).

HMAC-SHA256 Signatures

Assinatura e verificação criptográfica estrita em todos os webhooks de entrada.

OWASP Top 10 Protected

Mitigação ativa contra XSS, SQLi, CSRF, SSRF, IDOR e Broken Authentication.

Stack Tecnológica & Ferramentas

Next.js 14+ (App Router)
TypeScript Strict Mode
Prisma ORM (Parameterized Queries)
PostgreSQL RLS (Row-Level Security)
Upstash Redis Rate-Limiter
Jose Web Crypto (HS256)
Zod Payload Validation
DevCod AI Governance Policy

1. Metodologia de Segurança em Camadas

A arquitetura do DevCod foi projetada sob o princípio de Defesa em Profundidade, mapeando ativamente diretrizes do OWASP Top 10, OWASP API Security e os padrões do ASVS v5.0 (Application Security Verification Standard).

2. Autenticação e Gestão de Credenciais

2.1 Sessões e Tokens JWT

O controle de sessão administrativa é gerido de forma stateless no cookie admin-session:

  • Algoritmo: Assinatura via HS256 implementada por meio da biblioteca jose na borda (Edge-compatible).
  • Assinatura Criptográfica: Chaves binárias importadas com a API nativa Web Crypto (crypto.subtle.importKey).
  • Tempo de Expiração: Expiração em 24 horas com fail-closed automático em produção.

2.2 Autenticação de Dois Fatores (2FA TOTP)

Mecanismo integrado de 2FA em conformidade com a norma RFC 6238:

  • Protocolo: TOTP com códigos numéricos de 6 dígitos e tolerância de janela de 30 segundos (±1 passo).
  • Prevenção de Timing Attacks: Comparação em tempo constante via crypto.timingSafeEqual.
  • Criptografia em Repouso: Chaves TOTP e códigos de backup armazenados no banco com criptografia AES-256-GCM.

2.3 Proteção contra Brute Force

Throttling adaptativo por e-mail e IP usando controle atômico em Redis com fallbacks locais:

Tentativas Falhas Duração do Lockout
5 tentativas 5 minutos
10 tentativas 15 minutos
15 tentativas 1 hora
20 tentativas 24 horas

3. Isolamento Multi-Tenant (Estanqueidade de Dados)

Garantia de isolamento estrito entre dados de diferentes empresas no banco de dados:

  • DevCod ORM Proxy: Proxy centralizado (lib/db-tenant.ts) que valida o siteId da sessão em toda consulta Prisma.
  • Data Lake Row-Level Security (RLS): Isolamento executado no PostgreSQL via SELECT set_config('app.current_site_id', siteId, true).
  • Reserva de Orçamentos (Budget Reservation): Garantia de limites de cota para requisições de agentes, bloqueando estouros financeiros por tenant.

4. Motor de Privacidade LGPD & Trilha de Auditoria

O sistema fornece um motor nativo para atendimento aos direitos de privacidade do titular (LGPD / GDPR):

  • Exportação de Dados (`/api/lgpd/export`): Coleta e empacotamento completo de todas as interações, formulários e históricos vinculados ao e-mail do titular.
  • Direito ao Esquecimento (`/api/lgpd/delete`): Exclusão irreversível e anonimização de registros do titular no CRM e logs de auditoria.
  • Trilha Imutável (`AuditLog`): Registro imutável de consentimentos, termos de privacidade aceitos e alterações cadastrais para comprovação em fiscalizações.

5. Governança e Resiliência de IA (Circuit Breakers)

Proteção das chamadas dos 19 agentes contra indisponibilidade de provedores externos:

  • Circuit Breaker Automático: Caso o provedor principal (OpenAI/Gemini) falhe consecutivamente, o sistema chaveia automaticamente para provedores secundários sem interromper a execução do usuário.
  • Proteção de Segredos Criptografados: Chaves de API externas (Meta Access Tokens, conectores de e-mail) são cifradas antes da persistência utilizando a utilidade secret-json.ts.
  • Isolamento de Prompts: Prompts de usuário são higienizados contra ataques de injeção de prompt (Prompt Injection) antes do envio aos agentes.
Próximo: API Reference →