SEGURIDAD

Seguridad y gobernanza de datos

BrazilStack se construye en torno al mínimo privilegio, el aislamiento de espacios de trabajo y el registro mínimo.

Modelo de autenticación

El acceso público a MCP usa descubrimiento OAuth y claves de API. El acceso al panel se basa en identidad a través del proveedor de autenticación.

Filosofía de almacenamiento de claves

Las claves de API se muestran una vez al crearse y se guardan con hash. BrazilStack nunca vuelve a mostrar una clave completa después de crearla.

Aislamiento de espacios

Los datos se aíslan por espacio de trabajo y por producto. Las tablas de BrazilStack usan prefijos y cada registro lleva una etiqueta de producto.

Cifrado

Las credenciales de terceros se cifran en reposo con cifrado autenticado antes de almacenarse.

Credenciales de terceros

Cuando una fuente requiere credenciales, las aporta el usuario y se cifran en reposo, sin registrarlas nunca en texto plano.

Minimización de registros

BrazilStack evita almacenar el contenido privado de las consultas MCP. La analítica de marketing nunca recibe contenido de consultas.

Restricciones de fuentes

Las fuentes con restricciones de uso se marcan en el catálogo y se muestran en la política de uso aceptable.

Reporte de vulnerabilidades

Reporta los problemas de seguridad de forma privada. Confirmamos los reportes y coordinamos la divulgación de forma responsable.