Segurança e confiança

Verify us. Don't take our word.

Permissões restritas, trilha de auditoria e segredos armazenados que não podem ser revelados pelo painel ou API.

A vertical trust stack threaded by one line: a write-only vault door with an inbound arrow and a blocked outbound arrow, an append-only audit ledger of timestamped rows, a least-privilege role matrix, and at the base a database wrapped in a row-level-security shield. write-only audit_log 12:04:31 12:04:32 12:04:40 least privilege rls

A stack de provas

Trust you can verify, not just read

Segurança em nível de linha, RBAC de privilégio mínimo, trilha de auditoria só-adição e um cofre somente-escrita.

Imposto no banco de dados, não na UI

Cada tabela é protegida por row-level security, então os mesmos limites de papel valem identicamente no painel, REST, WebSockets e MCP. Não há porta dos fundos onde as checagens foram esquecidas.

Mínimo privilégio, de verdade

25 seções controláveis de forma independente, cada uma com interruptores separados de visualizar e editar, combinadas em funções personalizadas. Dê a um contratado Dispositivos-visualizar sem Scripts-editar — precisão em vez de tudo ou nada.

Quem fez o quê, quando — em todo lugar

Uma trilha de auditoria append-only registra cada ação em cada superfície, incluindo acesso direto ao banco. Acompanhe ao vivo, filtre, compare mudanças e compartilhe um permalink do evento exato em questão.

Segredos que não podem ser relidos

O cofre armazena as chaves criptografadas e somente para gravação. Não há botão nem interface de revelação em nenhuma superfície — nenhuma ferramenta MCP, nenhuma revelação no painel, e o BusyBro só pode listar os nomes dos segredos, nunca seus valores. Um segredo entra uma vez e só é usado, nunca exibido.

IA com proteções

Agentes agem apenas dentro do papel de quem chama, ferramentas destrutivas exigem confirmação explícita e cada ação fica registrada para sempre. Autonomia, com rastro no papel.

Verifique você mesmo

Confira antes de confiar

Três coisas que você pode verificar de fora em uma tarde — sem reunião comercial, sem NDA.

  1. 01

    Escaneie os cabeçalhos de resposta

    Digitalize uma página HTML em busymate.dev com um scanner de cabeçalho público ou um cliente HTTP. A tabela abaixo descreve a política de resposta do site de marketing. Outros serviços, incluindo o painel, têm configurações separadas; verifique a URL exata que você usa. Relate qualquer resultado inesperado com sua URL e cabeçalhos de resposta.

  2. 02

    Leia você mesmo a trilha de auditoria

    Abra a trilha de auditoria no dashboard. Ela atualiza ao vivo: execute uma ação — renomeie um dispositivo, adicione um host a uma lista SSL — e veja o evento aparecer com quem fez, de qual superfície e quando. Filtre por um ator ou um dispositivo, compare uma configuração alterada com o valor anterior e copie o permalink. A ação de um agente de IA produz exatamente o mesmo tipo de evento, porque os agentes escrevem na mesma trilha.

  3. 03

    Reporte o que encontrar

    Encontrou um cabeçalho fora do lugar, um papel que vê mais do que deveria ou um jeito de ler um segredo? Escreva para o endereço de suporte com o que você tentou e o que viu. Relatos de segurança vão direto para os engenheiros responsáveis por aquela superfície, e avisaremos quando estiver corrigido.

O que um scan de cabeçalhos deve reportar

Strict-Transport-Security

Um max-age longo com subdomínios incluídos — o navegador continua usando HTTPS mesmo se um link disser http.

Content-Security-Policy

Uma política que define de onde scripts e frames podem vir, para que um script injetado não tenha de onde carregar.

X-Content-Type-Options

O valor nosniff — o navegador confia no tipo de conteúdo declarado em vez de adivinhar um.

X-Frame-Options

Deny — a página não pode ser enquadrada por outro site, o que fecha o clickjacking.

Referrer-Policy

Uma política strict-origin — navegações entre sites nunca vazam a URL completa de onde você veio.

Permissions-Policy

Câmera, microfone e localização desligados — o site nunca pede uma capacidade que não usa.

A divulgação responsável passa pela página de suporte — o endereço de lá chega às pessoas que podem corrigir. Suporte

Mapa de aplicação

Onde cada garantia realmente vive

Uma garantia só é tão forte quanto a camada que a impõe — esta é essa camada, para cada uma.

Papéis e permissões

Segurança em nível de linha no banco de dados. Dashboard, REST, WebSockets e MCP leem as mesmas tabelas sob as mesmas regras, então um limite de papel não pode ser contornado trocando de superfície.

Trilha de auditoria

Um registro somente de acréscimo escrito pelo próprio banco de dados — incluindo acesso direto a ele — que o dashboard acompanha ao vivo e os agentes leem pelas mesmas ferramentas.

Cofre de segredos

Criptografado em repouso e somente de escrita em toda superfície; só o código do servidor resolve um valor, no momento em que é usado, e nada o exibe.

Ações de agentes

O papel de quem chama, uma confirmação em cada ferramenta destrutiva e a mesma trilha de auditoria — impostos pelo servidor com o qual o agente fala, nunca pelo cliente.

Tráfego capturado

Descriptografado no dispositivo ou no seu próprio proxy. Entradas sincronizadas são mantidas pela janela de 10 dias válida em toda a plataforma e podem ser apagadas a qualquer momento.

FAQ

Questions evaluators ask

O RBAC é imposto na UI ou no banco de dados?

No banco — cada tabela é protegida por row-level security, então os mesmos limites de papel valem no painel, REST, WebSockets e MCP igualmente.

Um admin pode reler um segredo armazenado?

Não — não existe botão nem interface de revelação em nenhuma superfície: nenhuma ferramenta MCP (só existe uma ferramenta de listar nomes), nenhuma revelação no painel, e o BusyBro só pode listar os nomes dos segredos. Os segredos são armazenados somente para gravação em um cofre criptografado com AEAD e usados apenas por código do servidor no momento do uso.

Há trilha de auditoria para ações de agentes de IA?

Sim — cada ação de um agente, incluindo acesso direto ao banco, fica registrada para sempre numa trilha append-only em todas as superfícies, com acompanhamento ao vivo, filtros, diffs e permalinks compartilháveis.

Posso dar acesso limitado a um contratado?

Sim — 25 seções controláveis de forma independente expõem interruptores separados de visualizar/editar, combináveis em funções personalizadas, por exemplo Dispositivos-visualizar sem Scripts-editar.

Como reporto uma vulnerabilidade?

Escreva para o endereço da página de suporte com o que você tentou e o que viu. Hoje não há programa de recompensas; os relatos vão direto para os engenheiros responsáveis por aquela superfície, e você será avisado quando estiver corrigido.

Onde os dados capturados ficam armazenados, e por quanto tempo?

A descriptografia acontece no dispositivo ou no seu proxy. As entradas que você sincroniza ficam na sua própria conta pela janela de 10 dias válida em toda a plataforma e depois são apagadas automaticamente — e você pode apagá-las antes a qualquer momento.

Point it at production

Papéis, trilha de auditoria e cofre — confiança que dá para conferir, não só ler.

Ask your mate