# Visão geral de segurança

A Zild trata identidade, segregação por tenant, criptografia, proteção de segredos, prevenção de abuso, minimização de dados, observabilidade e auditoria como controles transversais.

Source: https://zild.ai/pt-BR/docs/security/overview

A Zild trata identidade, segregação por tenant, criptografia, proteção de segredos, prevenção de abuso, minimização de dados, observabilidade e auditoria como controles transversais.

## Princípios de segurança

- Menor privilégio e necessidade de conhecimento para usuários, serviços, agentes e integrações.
- Segregação lógica por tenant e autorização consistente no backend para cada operação protegida.
- Criptografia em trânsito e em repouso, com credenciais e segredos fora do conteúdo da aplicação.
- Validação de entradas, limites de requisição, detecção de anomalias, trilhas de auditoria e guardrails operacionais.

## Defesa em todo o fluxo

Os controles atuam antes, durante e depois da ação de um agente. A Zild valida identidade e permissões, limita o contexto enviado a serviços externos, protege saídas sensíveis, registra eventos relevantes e viabiliza investigação sem colocar dados confidenciais desnecessários nos logs.

## Controles contra abuso e vazamento

As operações podem ser limitadas por usuário, tenant, canal ou integração. A plataforma valida entradas, identifica padrões incomuns, mascara valores sensíveis quando necessário, restringe históricos e relatórios por escopo e pode bloquear ou desacelerar usos anômalos.
