Trust center

Segurança no Rateit

Última atualização: 15 de julho de 2026

Controles técnicos e operacionais usados para proteger contas, avaliações, integrações e o ambiente multiempresa.

Identidade e acesso

Sessões gerenciadas pelo Supabase, papéis por empresa, escopos por unidade e região, chaves de integração revogáveis e administração global vinculada ao ID imutável do usuário.

Proteção de dados

HTTPS obrigatório, políticas RLS, segredos exclusivos do servidor, chaves de API armazenadas por hash e isolamento lógico por empresa. Credenciais externas serão criptografadas antes do armazenamento.

Aplicação e abuso

CSP, proteção contra framing, validação de corpo, limites distribuídos de requisição, deduplicação, neutralização de fórmulas CSV e trilhas de auditoria.

Segurança da IA

Saídas estruturadas são validadas, ações públicas permanecem como rascunho e casos de baixa confiança podem ser escalados. Avaliações de qualidade devem preceder automações autônomas.

Reporte responsável

Não teste sistemas de produção sem autorização. Relate suspeitas de forma privada para security@rateit.site, com passos de reprodução e impacto.

Limites atuais

O MVP ainda não possui certificação SOC 2 ou ISO 27001 nem teste de invasão independente. Essas alegações não serão usadas até haver evidência formal.