Credenciais e segredos
Developer token, client secrets, refresh tokens, chaves e outras credenciais sensíveis não devem aparecer em páginas públicas, código de front-end ou documentação aberta. O armazenamento deve ocorrer no backend ou em cofre de segredos com controle de acesso.
Controle de acesso
A aplicação é privada. O acesso técnico é concedido somente a componentes e operadores necessários à função, seguindo o princípio de menor privilégio sempre que aplicável.
Gates de execução
- Compliance da plataforma e da oferta.
- Tracking e medição coerentes com o estágio da operação.
- Limites financeiros e condição de parada.
- Aprovação humana para ações financeiras ou irreversíveis.
- Kill switch e possibilidade de interromper execução.
Auditoria
Decisões relevantes podem registrar hipótese, evidência, ação proposta, resultado e condição de parada. Logs técnicos são mantidos na medida necessária para diagnóstico, segurança e revisão operacional.
Minimização de dados
O sistema procura processar somente os dados necessários à finalidade operacional. A aplicação não tem como objetivo comercializar dados pessoais ou dados obtidos da Google Ads API.
Resposta a incidentes
Credenciais suspeitas de comprometimento devem ser revogadas ou substituídas e o acesso afetado deve ser interrompido até a conclusão da revisão técnica.