Voltar ao CTI
Página mantida pelo CTI

Confiança, segurança e privacidade

Esta página é mantida pelo proprietário do aplicativo CTI para responder perguntas comuns sobre segurança, privacidade e custódia de evidências. Ela não é uma certificação independente nem uma declaração jurídica; é um resumo dos controles visíveis e práticas atuais do produto.

Acesso e papéis
Áreas operacionais exigem autenticação. Rotas e funções administrativas validam o papel no backend, usando a tabela de papéis do usuário.
Credenciais de satélite
Satélites usam client ID, API key e assinatura HMAC. O segredo HMAC fica guardado no cofre do backend e é lido apenas no servidor para ingestão, ack e dispatch.
Cadeia de custódia
Eventos, decisões e execuções geram registros com carimbo de tempo verificável para apoiar auditoria e rastreabilidade.
Decisão humana
O motor de decisão propõe ações. Alterações que impactam o ambiente do cliente dependem de aprovação humana antes da execução.

Dados e uso

O CTI organiza alertas de compliance, identificadores de clientes, evidências, metadados de satélites e decisões operacionais necessárias para o fluxo de custódia. Use o produto apenas com dados que sua organização esteja autorizada a processar.

Armazenamento e anexos

Registros do backend usam políticas de acesso por papel. O bucket de anexos de CTI é privado e as operações de upload foram limitadas a administradores.

Integrações

Satélites externos enviam eventos por API pública autenticada e assinada. Quando configurado, o CTI despacha decisões aprovadas ao webhook do satélite com assinatura.

Responsabilidade compartilhada

A plataforma fornece infraestrutura gerenciada de autenticação, banco de dados, armazenamento e execução de backend. O proprietário do aplicativo continua responsável por configurar usuários, satélites, regras, conteúdo, contratos, retenção e atendimento a solicitações de titulares conforme suas políticas.

  • Administradores gerenciam onboarding, regras do motor de decisão e satélites.
  • Ações propostas permanecem pendentes até decisão humana explícita.
  • Credenciais aparecem uma vez e podem ser rotacionadas quando necessário.
  • Falhas sensíveis devem ser tratadas por canais privados, não em payloads públicos.

Retenção, exclusão e privacidade

Retenção e exclusão de dados devem seguir as políticas do proprietário do aplicativo e os acordos firmados com seus clientes. Solicitações de privacidade devem ser enviadas ao canal operacional definido pela organização que opera o CTI.

Contato de segurança

Para relatar uma vulnerabilidade ou dúvida de segurança, use o canal privado acordado com a equipe responsável pelo CTI. Não inclua segredos, credenciais ou dados sensíveis em canais públicos.