Segurança

← Casa Baobá Workspace

Segurança

Casa Baobá Workspace — Powered by Hermes
Como protegemos seus dados e garantimos a segurança da plataforma

1. Autenticação OAuth 2.0

Todo acesso aos serviços Google é realizado exclusivamente via OAuth 2.0, o protocolo padrão de autorização do Google Cloud. Isso significa que:

  • Você autoriza exatamente quais serviços a plataforma pode acessar
  • Você pode revogar o acesso a qualquer momento pela sua Conta Google
  • Nenhuma senha Google é armazenada ou tem acesso pela plataforma
  • Cada escopo de permissão é solicitado e autorizado individualmente

2. Princípio do Menor Privilégio

A plataforma solicita apenas os escopos estritamente necessários para suas funções operacionais. Nenhum acesso é solicitado além do que a operação da Casa Baobá demanda.

3. Tokens e Credenciais

  • Tokens OAuth são armazenados de forma segura na infraestrutura Hermes
  • Credenciais de aplicação (application passwords) seguem boas práticas de rotação
  • Arquivos de configuração com credenciais têm acesso restrito
  • Nenhuma credencial é exposta em logs públicos ou páginas da web

4. Logs e Auditoria

A plataforma mantém registros de operações para fins de auditoria e diagnóstico. Esses logs:

  • Registram ações dos agentes de automação
  • Permitem rastreabilidade em caso de incidentes
  • São armazenados com acesso restrito na infraestrutura Hermes
  • Não contêm dados pessoais sensíveis de pacientes

5. Revisão Humana

Operações críticas e decisões sensíveis passam por revisão humana. Os agentes de IA são assistentes operacionais; nenhum possui autonomia para decisões finais sem validação.

6. Dependências de Terceiros

A plataforma utiliza serviços de terceiros confiáveis, cada um com suas próprias políticas de segurança:

  • Google Cloud — infraestrutura certificada, criptografia em trânsito e em repouso
  • OpenAI / DeepSeek — dados processados via API, sem uso para treinamento de modelos
  • Hetzner — data centers com certificação ISO 27001

7. Backups

Dados críticos da plataforma são regularmente copiados para prevenção de perda. Os backups seguem a política de retenção operacional da Casa Baobá.

8. Revogação de Acesso

Você pode revogar imediatamente o acesso OAuth da Casa Baobá Workspace:

  1. Acesse myaccount.google.com/permissions
  2. Localize “Casa Baobá Workspace”
  3. Clique em “Remover acesso”

9. Comunicação de Incidentes

Em caso de incidente de segurança, notificaremos os titulares de dados afetados e as autoridades competentes conforme exigido pela LGPD. Relate qualquer preocupação para greis006@gmail.com.

← Voltar para Casa Baobá Workspace · Política de Privacidade · Contato