# Compliance e auditoria

A Zild apoia requisitos corporativos com controles de identidade, segregação por tenant, fluxos de dados protegidos, integrações aprovadas e ações rastreáveis.

Source: https://zild.ai/pt-BR/docs/security/compliance

A Zild apoia requisitos corporativos com controles de identidade, segregação por tenant, fluxos de dados protegidos, integrações aprovadas e ações rastreáveis.

## Controles de compliance

- Controle de acesso por identidade, papel, grupo, tenant e escopo operacional.
- Proteção de dados em trânsito e em repouso, com exposição mínima a serviços externos.
- Canais oficiais e contratos de integração aprovados para troca de dados corporativos.
- Práticas de retenção, privacidade e acesso alinhadas às políticas do cliente e aos requisitos aplicáveis.

## Eventos auditáveis

Os registros podem cobrir autenticação, acesso, mudanças em usuários e papéis, configuração de canais, integrações, atualização de agentes, execução de automações e tarefas, atividade conversacional, falhas, exceções e mudanças de estado em fluxos críticos.

## Princípio dos dados de auditoria

Registre contexto suficiente para identificar quem executou a ação, quando ela ocorreu, o tenant ou operação relacionada e o resultado. Não copie segredos nem conteúdo sensível desnecessário para a trilha de auditoria.
