SEGURIDAD
Seguridad y gobernanza de datos
BrazilStack se construye en torno al mínimo privilegio, el aislamiento de espacios de trabajo y el registro mínimo.
Modelo de autenticación
El acceso público a MCP usa descubrimiento OAuth y claves de API. El acceso al panel se basa en identidad a través del proveedor de autenticación.
Filosofía de almacenamiento de claves
Las claves de API se muestran una vez al crearse y se guardan con hash. BrazilStack nunca vuelve a mostrar una clave completa después de crearla.
Aislamiento de espacios
Los datos se aíslan por espacio de trabajo y por producto. Las tablas de BrazilStack usan prefijos y cada registro lleva una etiqueta de producto.
Cifrado
Las credenciales de terceros se cifran en reposo con cifrado autenticado antes de almacenarse.
Credenciales de terceros
Cuando una fuente requiere credenciales, las aporta el usuario y se cifran en reposo, sin registrarlas nunca en texto plano.
Minimización de registros
BrazilStack evita almacenar el contenido privado de las consultas MCP. La analítica de marketing nunca recibe contenido de consultas.
Restricciones de fuentes
Las fuentes con restricciones de uso se marcan en el catálogo y se muestran en la política de uso aceptable.
Reporte de vulnerabilidades
Reporta los problemas de seguridad de forma privada. Confirmamos los reportes y coordinamos la divulgación de forma responsable.