Visão geral de segurança

A Zild trata identidade, segregação por tenant, criptografia, proteção de segredos, prevenção de abuso, minimização de dados, observabilidade e auditoria como controles transversais.

A Zild trata identidade, segregação por tenant, criptografia, proteção de segredos, prevenção de abuso, minimização de dados, observabilidade e auditoria como controles transversais.

Princípios de segurança

  • Menor privilégio e necessidade de conhecimento para usuários, serviços, agentes e integrações.
  • Segregação lógica por tenant e autorização consistente no backend para cada operação protegida.
  • Criptografia em trânsito e em repouso, com credenciais e segredos fora do conteúdo da aplicação.
  • Validação de entradas, limites de requisição, detecção de anomalias, trilhas de auditoria e guardrails operacionais.

Defesa em todo o fluxo

Os controles atuam antes, durante e depois da ação de um agente. A Zild valida identidade e permissões, limita o contexto enviado a serviços externos, protege saídas sensíveis, registra eventos relevantes e viabiliza investigação sem colocar dados confidenciais desnecessários nos logs.

Controles contra abuso e vazamento

As operações podem ser limitadas por usuário, tenant, canal ou integração. A plataforma valida entradas, identifica padrões incomuns, mascara valores sensíveis quando necessário, restringe históricos e relatórios por escopo e pode bloquear ou desacelerar usos anômalos.