Inteligência & Dados (Cofre)
Duas visões: o caminho real (interno) e como o sistema mascara/isolada para proteger.
- Entrada: classificação → sensível vs. não sensível.
- Ação: sensível = bloqueio/mascara; não sensível = contexto permitido.
- Logs: guardam evento e metadados, não conteúdo sensível.
- CompanyId em tudo: queries sempre filtradas por empresa.
- Sem “ID global exposto”: para outro tenant, o dado “não existe”.
- Auditoria: tentativas suspeitas viram evento de segurança.
- Em repouso: dados críticos protegidos no storage (modelo cofre).
- Em trânsito: HTTPS + headers de segurança.
- Mascaramento: UI/IA/Logs trabalham com o mínimo necessário.
- Eventos de segurança rastreáveis (quem/onde/quando).
- Safe mode: operação travada para cenários sensíveis.
- Allowlist IA: IA só sugere ações permitidas (não escolhe endpoints).