Visão geral de segurança
A Zild trata identidade, segregação por tenant, criptografia, proteção de segredos, prevenção de abuso, minimização de dados, observabilidade e auditoria como controles transversais.
A Zild trata identidade, segregação por tenant, criptografia, proteção de segredos, prevenção de abuso, minimização de dados, observabilidade e auditoria como controles transversais.
Princípios de segurança
- Menor privilégio e necessidade de conhecimento para usuários, serviços, agentes e integrações.
- Segregação lógica por tenant e autorização consistente no backend para cada operação protegida.
- Criptografia em trânsito e em repouso, com credenciais e segredos fora do conteúdo da aplicação.
- Validação de entradas, limites de requisição, detecção de anomalias, trilhas de auditoria e guardrails operacionais.
Defesa em todo o fluxo
Os controles atuam antes, durante e depois da ação de um agente. A Zild valida identidade e permissões, limita o contexto enviado a serviços externos, protege saídas sensíveis, registra eventos relevantes e viabiliza investigação sem colocar dados confidenciais desnecessários nos logs.
Controles contra abuso e vazamento
As operações podem ser limitadas por usuário, tenant, canal ou integração. A plataforma valida entradas, identifica padrões incomuns, mascara valores sensíveis quando necessário, restringe históricos e relatórios por escopo e pode bloquear ou desacelerar usos anômalos.