Pular para o conteúdo

Confiança e jurídico

Como a Affinify e a KODA tratam seus dados, segurança e regras de uso da plataforma.

Segurança

Última atualização: 23 de agosto de 2026

Segurança está integrada em como a KODA executa agentes, armazena dados e conecta modelos. Esta página resume práticas — não substitui contrato completo.

A KODA usa transporte criptografado (TLS), APIs autenticadas, checagem de papéis em rotas protegidas, rate limit em endpoints públicos e HTML sanitizado onde há conteúdo do usuário.

Login via Supabase Auth (OAuth e e-mail). Refresh de sessão no edge antes do SSR em rotas protegidas. Chaves service-role nunca vão ao browser. Admin limitado a allowlists configuradas.

Dados de produção em PostgreSQL gerenciado com RLS em tabelas expostas. Segredos ficam em variáveis de ambiente no servidor. Bundles client só recebem valores `NEXT_PUBLIC_*`.

Você escolhe modelos e aprova ações do agente. Modelos premium exigem créditos e plano adequados. Uso é medido por requisição. Recomendamos revisar diffs e rodar testes antes do merge — como em fluxos de revisão automatizada de código.

Hospedagem na Netlify com CDN, funções serverless para APIs e Redis para cache/rate limit quando configurado. Dependências corrigidas via `patch-package` e monitoradas quanto a vulnerabilidades conhecidas.

Investigamos relatórios de segurança com prioridade, contemos impacto, notificamos usuários afetados quando legalmente exigido e documentamos remediação.

Reporte vulnerabilidades em security@affinify.com com passos para reproduzir e impacto. Não acesse dados de terceiros. Agradecemos divulgação coordenada e reconhecemos relatórios válidos.

Clientes Teams e Enterprise podem solicitar controles adicionais (SSO, logs de auditoria, DPA). Contato: sales@affinify.com.