Segurança

AdvisorAI · Última atualização: 26 de agosto de 2026

Esta página descreve os controles de segurança que o AdvisorAI aplica hoje. Mantemos essa descrição alinhada ao que está de fato em produção — à medida que novos controles forem implementados, atualizaremos este conteúdo.

Em trânsito

Todo o tráfego entre você e o AdvisorAI é criptografado via HTTPS/TLS, com certificados renovados automaticamente e política HSTS ativa, forçando conexões seguras em toda a plataforma.

Autenticação e acesso

Login

Autenticação processada via Firebase Authentication (Google), com cookies de sessão protegidos (HttpOnly e Secure).

Permissões

Controle de acesso por papel — proprietário, gerente e colaborador — dentro de cada escritório.

Segregação

Os dados de cada escritório são isolados por regras de acesso aplicadas em toda consulta ao banco de dados.

Credenciais e segredos

O token de acesso ao WhatsApp Business de cada escritório é armazenado de forma criptografada (AES-256-GCM). Credenciais de infraestrutura e integrações ficam fora do controle de versão do código-fonte, com acesso restrito à equipe de operação.

Integração oficial com o WhatsApp

Toda comunicação recebida da Meta é validada por verificação de assinatura criptográfica (HMAC), garantindo que apenas eventos legítimos da API oficial do WhatsApp Business sejam processados pela plataforma.

Auditoria

Registramos eventos de login e ações administrativas relevantes em um log de auditoria por escritório, permitindo rastrear quem fez o quê e quando.

Backup

Realizamos backup automatizado e diário do banco de dados, com retenção configurada para permitir recuperação em caso de falha.

Melhoria contínua. Estamos em estágio inicial de operação e evoluindo nosso programa de segurança de forma contínua, incluindo autenticação multifator, gestão formal de vulnerabilidades e um processo estruturado de resposta a incidentes. Nenhuma tecnologia é absolutamente segura — recomendamos que você também proteja suas próprias credenciais, dispositivos e permissões de acesso.

Reportar um problema de segurança

Se você identificar uma vulnerabilidade ou suspeitar de um incidente de segurança envolvendo o AdvisorAI, entre em contato imediatamente pelo e-mail suporte@misselsoft.com.br.