Segurança e governança de dados
Controles em produção
| Área | Controle |
|---|---|
| Criptografia em repouso | Documentos no Cloud Storage com chave gerenciada pelo cliente (Cloud KMS / CMEK) |
| Criptografia em trânsito | TLS em todas as conexões |
| Segredos | Google Secret Manager; nenhuma credencial no código ou no repositório |
| Identidade | Google Identity Platform (Firebase Auth); papéis owner, admin e analista |
| Isolamento | Tenant por organização e acesso explícito por empresa |
| Auditoria | Registro de quem criou cada registro; trilhas de agentes e consultas somente inclusão |
| Uploads | Limite de 40 MB, lista branca de tipos de arquivo e normalização de nomes |
| IA | Modelos Gemini via Vertex AI no próprio Google Cloud |
| Decisão humana | Nenhuma aprovação, envio ou fechamento sem ação de uma pessoa |
Open Finance
- O Aquila não armazena senhas bancárias; a autenticação acontece no provedor e no banco.
- O widget recebe um token limitado à operação; as chaves do provedor ficam no backend.
- Webhooks são autenticados e processados de forma idempotente (sem duplicar transações).
- O acesso do analista é uma concessão explícita e revogável; revogá-la não desconecta o banco da empresa.
- Ações de conexão, sincronização e revogação geram eventos de auditoria.
Pendências de governança (para o kick-off)
- DPA/LGPD entre IDESAM e Aquila: papéis de controlador e operador e finalidades
- Região de armazenamento: hoje us-central1 (EUA); avaliar southamerica-east1 (São Paulo)
- Retenção: por quanto tempo manter o histórico importado após o fim do projeto
- Responsável pelo consentimento bancário em cada empresa-projeto
- Revisão periódica de acessos (mensal) pela coordenação