Segurança
Última atualização: 23 de agosto de 2026
Segurança está integrada em como a KODA executa agentes, armazena dados e conecta modelos. Esta página resume práticas — não substitui contrato completo.
Visão geral
A KODA usa transporte criptografado (TLS), APIs autenticadas, checagem de papéis em rotas protegidas, rate limit em endpoints públicos e HTML sanitizado onde há conteúdo do usuário.
Autenticação e acesso
Login via Supabase Auth (OAuth e e-mail). Refresh de sessão no edge antes do SSR em rotas protegidas. Chaves service-role nunca vão ao browser. Admin limitado a allowlists configuradas.
Proteção de dados
Dados de produção em PostgreSQL gerenciado com RLS em tabelas expostas. Segredos ficam em variáveis de ambiente no servidor. Bundles client só recebem valores `NEXT_PUBLIC_*`.
Controles de IA
Você escolhe modelos e aprova ações do agente. Modelos premium exigem créditos e plano adequados. Uso é medido por requisição. Recomendamos revisar diffs e rodar testes antes do merge — como em fluxos de revisão automatizada de código.
Infraestrutura
Hospedagem na Netlify com CDN, funções serverless para APIs e Redis para cache/rate limit quando configurado. Dependências corrigidas via `patch-package` e monitoradas quanto a vulnerabilidades conhecidas.
Resposta a incidentes
Investigamos relatórios de segurança com prioridade, contemos impacto, notificamos usuários afetados quando legalmente exigido e documentamos remediação.
Divulgação responsável
Reporte vulnerabilidades em security@affinify.com com passos para reproduzir e impacto. Não acesse dados de terceiros. Agradecemos divulgação coordenada e reconhecemos relatórios válidos.
Enterprise
Clientes Teams e Enterprise podem solicitar controles adicionais (SSO, logs de auditoria, DPA). Contato: sales@affinify.com.