Segurança no Rateit
Última atualização: 15 de julho de 2026
Controles técnicos e operacionais usados para proteger contas, avaliações, integrações e o ambiente multiempresa.
Identidade e acesso
Sessões gerenciadas pelo Supabase, papéis por empresa, escopos por unidade e região, chaves de integração revogáveis e administração global vinculada ao ID imutável do usuário.
Proteção de dados
HTTPS obrigatório, políticas RLS, segredos exclusivos do servidor, chaves de API armazenadas por hash e isolamento lógico por empresa. Credenciais externas serão criptografadas antes do armazenamento.
Aplicação e abuso
CSP, proteção contra framing, validação de corpo, limites distribuídos de requisição, deduplicação, neutralização de fórmulas CSV e trilhas de auditoria.
Segurança da IA
Saídas estruturadas são validadas, ações públicas permanecem como rascunho e casos de baixa confiança podem ser escalados. Avaliações de qualidade devem preceder automações autônomas.
Reporte responsável
Não teste sistemas de produção sem autorização. Relate suspeitas de forma privada para security@rateit.site, com passos de reprodução e impacto.
Limites atuais
O MVP ainda não possui certificação SOC 2 ou ISO 27001 nem teste de invasão independente. Essas alegações não serão usadas até haver evidência formal.
