VERONDE
SEGURANÇA

Automação precisa de poder. E de limites.

Esta página descreve controles que já fazem parte da arquitetura da VERONDE e princípios que orientam o produto. Não usamos selos ou certificações que ainda não possuímos.

Atualizado em 26 de setembro de 2026.

Princípio de menor privilégio

A VERONDE procura expor somente o necessário para cada camada executar seu trabalho. O motor público, o Control Plane e o Runner conectado têm responsabilidades separadas.

Conexões criptografadas

Os endpoints públicos da VERONDE operam sobre HTTPS. O tráfego entre o navegador, o Control Plane e os serviços expostos ao Runner é protegido em trânsito por TLS.

Identidade do computador conectado

O Runner usa pareamento temporário para ligar um computador a uma conta. A identidade privada utilizada pelo agente permanece no Windows e é protegida pelos mecanismos locais do sistema operacional. Códigos de pareamento expiram e podem ser revogados.

Credenciais e segredos

Segredos operacionais não devem ser enviados para páginas públicas, logs ou conversas. A infraestrutura separa arquivos de configuração sensíveis do código da aplicação e restringe suas permissões no servidor.

Auditoria operacional

Eventos importantes, como pareamentos, alterações de acesso e execuções, podem gerar registros de auditoria. O objetivo é permitir investigação, suporte e evolução da confiabilidade do produto.

Aprovação humana

Nem toda etapa deve ser executada sem confirmação. Workflows podem interromper uma execução e solicitar revisão humana quando o contexto, risco ou regra da rotina exigir.

Isolamento e exposição de rede

Banco de dados, fila e serviços internos não são publicados diretamente na internet. A infraestrutura pública usa uma camada de proxy, firewall do provedor e firewall do próprio servidor para limitar portas expostas.

Backups e recuperação

A arquitetura possui procedimentos de backup e restauração do banco e de volumes de dados. Antes de mudanças relevantes são criados checkpoints para reduzir o risco operacional.

O que ainda não afirmamos

A VERONDE não anuncia certificações como SOC 2 ou ISO 27001 enquanto elas não forem formalmente obtidas. Da mesma forma, não tratamos “LGPD” como um selo. Privacidade e proteção de dados são obrigações contínuas, documentadas na Política de Privacidade.

Relato de segurança

Para reportar uma possível vulnerabilidade ou comportamento inseguro, escreva para contato@veronde.com.br. Não inclua senhas, chaves ou dados pessoais desnecessários no primeiro contato.