Proteção
Segurança da ATHENAZ
A ATHENAZ foi desenhada com isolamento por usuário, borda protegida, autenticação, segregação de arquivos e controles proporcionais para dados pessoais, arquivos privados e integrações autorizadas.
Resumo da arquitetura
| Camada | Prática de segurança | Objetivo |
|---|---|---|
| Borda pública | Cloudflare, HTTPS e proteção de tráfego | Reduzir exposição direta, absorver tráfego indevido e manter criptografia em trânsito. |
| Instância do usuário | VPS privada dedicada por usuário | Separar dados e runtime de cada cliente, evitando mistura operacional entre instâncias. |
| Rede | IP exclusivo por usuário/instância | Permitir governança, auditoria, diagnóstico e regras de acesso específicas. |
| App autenticado | Login, sessão e permissões | Restringir áreas privadas, arquivos privados, tarefas e configurações ao usuário autorizado. |
| Integrações | Permissões e consentimento explícito | Permitir acesso apenas ao que o usuário autorizou e possibilitar revogação. |
1. Instância dedicada
Cada usuário possui uma máquina privada dedicada, operada como VPS isolada para sua instância. Essa abordagem separa dados, arquivos, rotinas e informações operacionais por cliente, facilitando rollback, atualização governada e investigação de incidentes sem afetar outros usuários.
2. IP exclusivo
O modelo com IP exclusivo por instância permite identificar origem operacional, aplicar regras de rede, organizar integrações externas e reduzir dependência de ambientes compartilhados. Para integrações que exigem whitelist ou auditoria por IP, essa separação é um ponto central da arquitetura.
3. Cloudflare e HTTPS
O tráfego público passa pela Cloudflare e usa HTTPS. Isso oferece criptografia em trânsito, suporte a proteção de borda, mitigação de tráfego anormal e uma camada adicional entre o usuário e os serviços internos.
4. Separação entre público e privado
Arquivos públicos ficam em área própria para visualização externa. Arquivos privados são tratados como dados restritos ao app autenticado. O produto evita misturar conteúdo público, conteúdo privado, logs técnicos e dados de integrações no mesmo fluxo de exposição.
5. Autenticação e autorização
Áreas privadas exigem autenticação. Acesso a recursos sensíveis depende da sessão do usuário e das permissões associadas à instância. Integrações externas exigem autorização explícita do usuário e podem ser desconectadas ou revogadas.
6. Proteção de integrações
Credenciais, tokens e conexões externas são tratados como dados sensíveis. A ATHENAZ evita expor tokens ao frontend quando não necessário e usa integrações somente para as funções autorizadas pelo usuário.
7. Logs e auditoria
Logs são usados para segurança, diagnóstico, disponibilidade e auditoria. A diretriz operacional é evitar registrar segredos, tokens, senhas, documentos ou dados pessoais desnecessários. Eventos técnicos podem incluir horários, erros, status de serviços e informações de rede.
8. Backups e rollback
Atualizações relevantes devem ser acompanhadas de backup e possibilidade de rollback. Em operações governadas, a ATHENAZ preserva versões anteriores de arquivos e configurações para reduzir risco de perda ou indisponibilidade.
9. Provedores e infraestrutura
A ATHENAZ pode usar provedores de nuvem, borda, IA, banco, comunicação, monitoramento e autenticação. Esses provedores são escolhidos para viabilizar disponibilidade, segurança, processamento e suporte, com uso proporcional aos recursos ativados.
10. Segurança do usuário
O usuário deve proteger senha, e-mail, dispositivos e sessões. Caso suspeite de acesso indevido, deve trocar credenciais, revogar integrações externas quando aplicável e avisar a ATHENAZ pelo contato de segurança.
11. Vulnerabilidades
Relatos de vulnerabilidade devem ser enviados para [email protected] com descrição, impacto, passos de reprodução e evidências. Não realize testes destrutivos, exploração de dados de terceiros, negação de serviço ou acesso não autorizado.
12. Incidentes
Quando houver suspeita de incidente, a ATHENAZ pode investigar logs, isolar recursos, revogar chaves, aplicar correções, restaurar backups e comunicar usuários afetados quando necessário ou exigido por lei.