Segurança
Última atualização: junho de 2026
Autenticação
Utilizamos JWT (JSON Web Tokens) com tokens de acesso de curta duração e refresh tokens para renovação segura.
Senhas são armazenadas com hash BCrypt — nunca em texto puro.
Proteção de API
Rate limiting em endpoints de autenticação para prevenir abuso.
CORS restrito a origens autorizadas em produção.
Headers de rastreamento (correlation ID) para auditoria e diagnóstico.
Infraestrutura
Comunicação criptografada via HTTPS/TLS.
Agentes de IA executam em rede interna — não expostos diretamente ao cliente.
Varreduras de segurança automatizadas no pipeline de CI (CodeQL, Trivy).