Segurança
Segurança
Casa Baobá Workspace — Powered by Hermes
Como protegemos seus dados e garantimos a segurança da plataforma
1. Autenticação OAuth 2.0
Todo acesso aos serviços Google é realizado exclusivamente via OAuth 2.0, o protocolo padrão de autorização do Google Cloud. Isso significa que:
- Você autoriza exatamente quais serviços a plataforma pode acessar
- Você pode revogar o acesso a qualquer momento pela sua Conta Google
- Nenhuma senha Google é armazenada ou tem acesso pela plataforma
- Cada escopo de permissão é solicitado e autorizado individualmente
2. Princípio do Menor Privilégio
A plataforma solicita apenas os escopos estritamente necessários para suas funções operacionais. Nenhum acesso é solicitado além do que a operação da Casa Baobá demanda.
3. Tokens e Credenciais
- Tokens OAuth são armazenados de forma segura na infraestrutura Hermes
- Credenciais de aplicação (application passwords) seguem boas práticas de rotação
- Arquivos de configuração com credenciais têm acesso restrito
- Nenhuma credencial é exposta em logs públicos ou páginas da web
4. Logs e Auditoria
A plataforma mantém registros de operações para fins de auditoria e diagnóstico. Esses logs:
- Registram ações dos agentes de automação
- Permitem rastreabilidade em caso de incidentes
- São armazenados com acesso restrito na infraestrutura Hermes
- Não contêm dados pessoais sensíveis de pacientes
5. Revisão Humana
Operações críticas e decisões sensíveis passam por revisão humana. Os agentes de IA são assistentes operacionais; nenhum possui autonomia para decisões finais sem validação.
6. Dependências de Terceiros
A plataforma utiliza serviços de terceiros confiáveis, cada um com suas próprias políticas de segurança:
- Google Cloud — infraestrutura certificada, criptografia em trânsito e em repouso
- OpenAI / DeepSeek — dados processados via API, sem uso para treinamento de modelos
- Hetzner — data centers com certificação ISO 27001
7. Backups
Dados críticos da plataforma são regularmente copiados para prevenção de perda. Os backups seguem a política de retenção operacional da Casa Baobá.
8. Revogação de Acesso
Você pode revogar imediatamente o acesso OAuth da Casa Baobá Workspace:
- Acesse myaccount.google.com/permissions
- Localize “Casa Baobá Workspace”
- Clique em “Remover acesso”
9. Comunicação de Incidentes
Em caso de incidente de segurança, notificaremos os titulares de dados afetados e as autoridades competentes conforme exigido pela LGPD. Relate qualquer preocupação para greis006@gmail.com.
← Voltar para Casa Baobá Workspace · Política de Privacidade · Contato