Segurança & Proteção de Dados
Dossiê técnico detalhado sobre o modelo de segurança em camadas, criptografia, isolamento multi-tenant, governança de IA e conformidade LGPD da DevCod Agency.
Selos de Segurança & Conformidade
SOC 2 Type II Ready
Arquitetura alinhada aos controles de auditoria de segurança e disponibilidade.
LGPD & GDPR Compliant
Mecanismos nativos para exportação, remoção e gestão de consentimento de dados.
AES-256-GCM Encryption
Criptografia de segredos, tokens de integração e chaves de API em repouso.
TLS 1.3 In Transit
Comunicação cifrada com suporte a PFS (Perfect Forward Secrecy).
HMAC-SHA256 Signatures
Assinatura e verificação criptográfica estrita em todos os webhooks de entrada.
OWASP Top 10 Protected
Mitigação ativa contra XSS, SQLi, CSRF, SSRF, IDOR e Broken Authentication.
Stack Tecnológica & Ferramentas
1. Metodologia de Segurança em Camadas
A arquitetura do DevCod foi projetada sob o princípio de Defesa em Profundidade, mapeando ativamente diretrizes do OWASP Top 10, OWASP API Security e os padrões do ASVS v5.0 (Application Security Verification Standard).
2. Autenticação e Gestão de Credenciais
2.1 Sessões e Tokens JWT
O controle de sessão administrativa é gerido de forma stateless no cookie admin-session:
- Algoritmo: Assinatura via HS256 implementada por meio da biblioteca
josena borda (Edge-compatible). - Assinatura Criptográfica: Chaves binárias importadas com a API nativa Web Crypto (
crypto.subtle.importKey). - Tempo de Expiração: Expiração em 24 horas com fail-closed automático em produção.
2.2 Autenticação de Dois Fatores (2FA TOTP)
Mecanismo integrado de 2FA em conformidade com a norma RFC 6238:
- Protocolo: TOTP com códigos numéricos de 6 dígitos e tolerância de janela de 30 segundos (±1 passo).
- Prevenção de Timing Attacks: Comparação em tempo constante via
crypto.timingSafeEqual. - Criptografia em Repouso: Chaves TOTP e códigos de backup armazenados no banco com criptografia AES-256-GCM.
2.3 Proteção contra Brute Force
Throttling adaptativo por e-mail e IP usando controle atômico em Redis com fallbacks locais:
| Tentativas Falhas | Duração do Lockout |
|---|---|
| 5 tentativas | 5 minutos |
| 10 tentativas | 15 minutos |
| 15 tentativas | 1 hora |
| 20 tentativas | 24 horas |
3. Isolamento Multi-Tenant (Estanqueidade de Dados)
Garantia de isolamento estrito entre dados de diferentes empresas no banco de dados:
- DevCod ORM Proxy: Proxy centralizado (
lib/db-tenant.ts) que valida ositeIdda sessão em toda consulta Prisma. - Data Lake Row-Level Security (RLS): Isolamento executado no PostgreSQL via
SELECT set_config('app.current_site_id', siteId, true). - Reserva de Orçamentos (Budget Reservation): Garantia de limites de cota para requisições de agentes, bloqueando estouros financeiros por tenant.
4. Motor de Privacidade LGPD & Trilha de Auditoria
O sistema fornece um motor nativo para atendimento aos direitos de privacidade do titular (LGPD / GDPR):
- Exportação de Dados (`/api/lgpd/export`): Coleta e empacotamento completo de todas as interações, formulários e históricos vinculados ao e-mail do titular.
- Direito ao Esquecimento (`/api/lgpd/delete`): Exclusão irreversível e anonimização de registros do titular no CRM e logs de auditoria.
- Trilha Imutável (`AuditLog`): Registro imutável de consentimentos, termos de privacidade aceitos e alterações cadastrais para comprovação em fiscalizações.
5. Governança e Resiliência de IA (Circuit Breakers)
Proteção das chamadas dos 19 agentes contra indisponibilidade de provedores externos:
- Circuit Breaker Automático: Caso o provedor principal (OpenAI/Gemini) falhe consecutivamente, o sistema chaveia automaticamente para provedores secundários sem interromper a execução do usuário.
- Proteção de Segredos Criptografados: Chaves de API externas (Meta Access Tokens, conectores de e-mail) são cifradas antes da persistência utilizando a utilidade
secret-json.ts. - Isolamento de Prompts: Prompts de usuário são higienizados contra ataques de injeção de prompt (Prompt Injection) antes do envio aos agentes.