CompraFacim Central · inteligência comercial e governançaAplicação interna · acesso controlado
Segurança e governança

Credenciais protegidas, permissões limitadas e execução controlada.

A arquitetura separa conteúdo público, aplicação interna e segredos técnicos. O objetivo é reduzir superfície de risco e manter rastreabilidade das decisões relevantes.

Credenciais e segredos

Developer token, client secrets, refresh tokens, chaves e outras credenciais sensíveis não devem aparecer em páginas públicas, código de front-end ou documentação aberta. O armazenamento deve ocorrer no backend ou em cofre de segredos com controle de acesso.

Controle de acesso

A aplicação é privada. O acesso técnico é concedido somente a componentes e operadores necessários à função, seguindo o princípio de menor privilégio sempre que aplicável.

Gates de execução

  • Compliance da plataforma e da oferta.
  • Tracking e medição coerentes com o estágio da operação.
  • Limites financeiros e condição de parada.
  • Aprovação humana para ações financeiras ou irreversíveis.
  • Kill switch e possibilidade de interromper execução.

Auditoria

Decisões relevantes podem registrar hipótese, evidência, ação proposta, resultado e condição de parada. Logs técnicos são mantidos na medida necessária para diagnóstico, segurança e revisão operacional.

Minimização de dados

O sistema procura processar somente os dados necessários à finalidade operacional. A aplicação não tem como objetivo comercializar dados pessoais ou dados obtidos da Google Ads API.

Resposta a incidentes

Credenciais suspeitas de comprometimento devem ser revogadas ou substituídas e o acesso afetado deve ser interrompido até a conclusão da revisão técnica.