← Voltar à Ataski

Postura de segurança

Pronta para o Artigo 28 do GDPR · Prestadora de Serviços do CCPA · SOC 2 Type I em andamento

A Ataski opera um único banco de dados Postgres multi-tenant com Row Level Security aplicada na camada do banco; um log de auditoria somente acréscimo em cada ação; e salvaguardas de custo por tenant para conter danos de qualquer comprometimento de credencial individual. Esta página é o resumo pronto para procurement — para a superfície contratualmente vinculante, consulte o Acordo de Tratamento de Dados.

Multi-tenancy

Cada tabela de dados do cliente carrega uma coluna tenant_id e uma política de Row Level Security do Postgres que filtra cada leitura e escrita pela variável de sessão do tenant vinculado. A aplicação define a variável a partir do principal autenticado no início de cada requisição; o banco de dados rejeita qualquer consulta que tente ler ou escrever fora do tenant vinculado, independentemente da correção da camada de aplicação.

Defesa em profundidade para superfícies fora do Postgres: o cache do LiteLLM segmenta cada prompt por um salt por tenant, de modo que os acertos de cache não possam cruzar tenants; os payloads de fluxos de trabalho duráveis são criptografados com chaves por tenant no limite do fluxo; e o armazenamento de objetos R2 segmenta cada chave sob tenants/<uuid>/…, de modo que uma URL vazada não possa enumerar outros tenants.

Log de auditoria

Cada chamada de LLM, chamada de API externa e modificação de dados é gravada em uma única tabela audit_log somente acréscimo, indexada por (tenant_id, correlation_id). A tabela é bloqueada na camada do banco de dados (REVOKE UPDATE, DELETE no papel da aplicação) — o único caminho para alterar o histórico de auditoria é o acesso administrativo direto da equipe de operações da Ataski, que por sua vez produz linhas de auditoria sob um marcador distinto actor_type="ops".

Criptografia

Controles de acesso

A autenticação é delegada ao WorkOS (SSO, SAML, sem senha). A autorização é restrita por papel na camada de rota: ações de alto risco (aprovação de board pack, envio de atualização mensal a investidores, lançamento de campanha de saída) exigem um papel nomeado (founder ou finance_lead) no workspace.

Escopos de conectores

Cada sistema conectável pelo operador opera sob um conjunto documentado de escopos do lado do provedor. A lista abaixo é renderizada a partir do nosso manifesto interno de escopos — o que você vê é o que o cliente OAuth (ou credencial equivalente) de fato solicita.

Tratamento de PII

A Ataski opera como Prestadora de Serviços do CCPA (Cal. Civ. Code §1798.140(ag)), não como corretora de dados. Os registros de contato permanecem no escopo RLS por tenant e nunca são agregados entre tenants; dados firmográficos não-PII (nome da empresa, setor, registros públicos de negócios) podem ser armazenados em cache entre tenants por desempenho. Não dependemos de fornecedores corretores de dados de busca de e-mails (Hunter, Apollo, Findymail, ZoomInfo, Coresignal); a descoberta de contatos usa padrões de composição de fontes públicas. Exclusão por destinatário em até 45 dias da solicitação via /privacy/optout.

Subprocessadores

A lista canônica de subprocessadores é publicada em /legal/subprocessors e atualmente compreende 18 fornecedores. As alterações de subprocessadores são publicadas com 30 dias de aviso prévio por banner no aplicativo e por e-mail ao administrador do workspace; o Cliente pode se opor por motivos razoáveis durante essa janela.

Acordo de Tratamento de Dados

O DPA mestre cobre as obrigações do Artigo 28 do GDPR, do UK GDPR e de Prestadora de Serviços do CCPA: leia-o em /legal/dpa. A versão autenticada em /app/legal/dpa preenche os campos de Controlador a partir do workspace e suporta assinatura eletrônica pelo fundador ou pelo líder financeiro do workspace.

Resposta a incidentes

Erros e exceções são capturados no Bugsink (substituto hospedado do Sentry); o plantão revisa a severidade do incidente em até uma hora do primeiro sinal. O status dos endpoints operacionais é publicado na página pública de status. Para qualquer incidente envolvendo Dados do Cliente, notificamos o Controlador afetado sem atraso indevido e em até 72 horas, conforme o Artigo 33 do GDPR.

Postura de conformidade