Segurança
Esta página descreve os controles de segurança que o AdvisorAI aplica hoje. Mantemos essa descrição alinhada ao que está de fato em produção — à medida que novos controles forem implementados, atualizaremos este conteúdo.
Em trânsito
Todo o tráfego entre você e o AdvisorAI é criptografado via HTTPS/TLS, com certificados renovados automaticamente e política HSTS ativa, forçando conexões seguras em toda a plataforma.
Autenticação e acesso
Autenticação processada via Firebase Authentication (Google), com cookies de sessão protegidos (HttpOnly e Secure).
Controle de acesso por papel — proprietário, gerente e colaborador — dentro de cada escritório.
Os dados de cada escritório são isolados por regras de acesso aplicadas em toda consulta ao banco de dados.
Credenciais e segredos
O token de acesso ao WhatsApp Business de cada escritório é armazenado de forma criptografada (AES-256-GCM). Credenciais de infraestrutura e integrações ficam fora do controle de versão do código-fonte, com acesso restrito à equipe de operação.
Integração oficial com o WhatsApp
Toda comunicação recebida da Meta é validada por verificação de assinatura criptográfica (HMAC), garantindo que apenas eventos legítimos da API oficial do WhatsApp Business sejam processados pela plataforma.
Auditoria
Registramos eventos de login e ações administrativas relevantes em um log de auditoria por escritório, permitindo rastrear quem fez o quê e quando.
Backup
Realizamos backup automatizado e diário do banco de dados, com retenção configurada para permitir recuperação em caso de falha.
Reportar um problema de segurança
Se você identificar uma vulnerabilidade ou suspeitar de um incidente de segurança envolvendo o AdvisorAI, entre em contato imediatamente pelo e-mail suporte@misselsoft.com.br.