Princípio de menor privilégio
A VERONDE procura expor somente o necessário para cada camada executar seu trabalho. O motor público, o Control Plane e o Runner conectado têm responsabilidades separadas.
Conexões criptografadas
Os endpoints públicos da VERONDE operam sobre HTTPS. O tráfego entre o navegador, o Control Plane e os serviços expostos ao Runner é protegido em trânsito por TLS.
Identidade do computador conectado
O Runner usa pareamento temporário para ligar um computador a uma conta. A identidade privada utilizada pelo agente permanece no Windows e é protegida pelos mecanismos locais do sistema operacional. Códigos de pareamento expiram e podem ser revogados.
Credenciais e segredos
Segredos operacionais não devem ser enviados para páginas públicas, logs ou conversas. A infraestrutura separa arquivos de configuração sensíveis do código da aplicação e restringe suas permissões no servidor.
Auditoria operacional
Eventos importantes, como pareamentos, alterações de acesso e execuções, podem gerar registros de auditoria. O objetivo é permitir investigação, suporte e evolução da confiabilidade do produto.
Aprovação humana
Nem toda etapa deve ser executada sem confirmação. Workflows podem interromper uma execução e solicitar revisão humana quando o contexto, risco ou regra da rotina exigir.
Isolamento e exposição de rede
Banco de dados, fila e serviços internos não são publicados diretamente na internet. A infraestrutura pública usa uma camada de proxy, firewall do provedor e firewall do próprio servidor para limitar portas expostas.
Backups e recuperação
A arquitetura possui procedimentos de backup e restauração do banco e de volumes de dados. Antes de mudanças relevantes são criados checkpoints para reduzir o risco operacional.
O que ainda não afirmamos
A VERONDE não anuncia certificações como SOC 2 ou ISO 27001 enquanto elas não forem formalmente obtidas. Da mesma forma, não tratamos “LGPD” como um selo. Privacidade e proteção de dados são obrigações contínuas, documentadas na Política de Privacidade.
Relato de segurança
Para reportar uma possível vulnerabilidade ou comportamento inseguro, escreva para contato@veronde.com.br. Não inclua senhas, chaves ou dados pessoais desnecessários no primeiro contato.