Pular para o conteúdo principal

Segurança e governança de dados

Controles em produção​

ÁreaControle
Criptografia em repousoDocumentos no Cloud Storage com chave gerenciada pelo cliente (Cloud KMS / CMEK)
Criptografia em trânsitoTLS em todas as conexões
SegredosGoogle Secret Manager; nenhuma credencial no código ou no repositório
IdentidadeGoogle Identity Platform (Firebase Auth); papéis owner, admin e analista
IsolamentoTenant por organização e acesso explícito por empresa
AuditoriaRegistro de quem criou cada registro; trilhas de agentes e consultas somente inclusão
UploadsLimite de 40 MB, lista branca de tipos de arquivo e normalização de nomes
IAModelos Gemini via Vertex AI no próprio Google Cloud
Decisão humanaNenhuma aprovação, envio ou fechamento sem ação de uma pessoa

Open Finance​

  • O Aquila não armazena senhas bancárias; a autenticação acontece no provedor e no banco.
  • O widget recebe um token limitado à operação; as chaves do provedor ficam no backend.
  • Webhooks são autenticados e processados de forma idempotente (sem duplicar transações).
  • O acesso do analista é uma concessão explícita e revogável; revogá-la não desconecta o banco da empresa.
  • Ações de conexão, sincronização e revogação geram eventos de auditoria.

Pendências de governança (para o kick-off)​

  • DPA/LGPD entre IDESAM e Aquila: papéis de controlador e operador e finalidades
  • Região de armazenamento: hoje us-central1 (EUA); avaliar southamerica-east1 (São Paulo)
  • Retenção: por quanto tempo manter o histórico importado após o fim do projeto
  • Responsável pelo consentimento bancário em cada empresa-projeto
  • Revisão periódica de acessos (mensal) pela coordenação