Arquitetura com Segurança em Primeiro Lugar
A Switchbord é uma plataforma multi-tenant de operações de WhatsApp que processa PII de clientes organizacionais em escala. Segurança não é um item secundário — está embutida na arquitetura em cada camada: desde a forma como o contexto de workspace é resolvido em cada chamada de API, até como os segredos são armazenados, até como a PII é tratada antes de chegar a qualquer modelo de IA. Foi realizada uma auditoria de segurança adversarial abrangendo as dimensões ISO 27001, GDPR, NIS2, HIPAA e SOC 2. As descobertas motivaram um programa estruturado de remediação (BORD-149 a BORD-176) que está em andamento ativo.Esta documentação reflete o estado dos controles de segurança na versão atual. Itens marcados como Planejado são acompanhados no Linear e serão implementados nos próximos sprints.
Metas de Conformidade
ISO 27001
Controles do sistema de gestão de segurança da informação. Controles do Anexo A mapeados em controle de acesso, criptografia, segurança operacional e relacionamento com fornecedores.
GDPR
Conformidade total com o regulamento de proteção de dados da UE. Direitos do titular dos dados (Art.15, 17, 20), base legal, DPA com subprocessadores, privacidade desde a concepção (Art.25). No Brasil, a LGPD estabelece princípios equivalentes.
NIS2
Diretiva de Segurança de Redes e Informação da UE. Medidas de gestão de risco (Art.21), obrigações de notificação de incidentes (Art.23).
HIPAA-Ready
Salvaguardas técnicas alinhadas ao HIPAA §164.312. Controles de acesso, controles de auditoria, controles de integridade e segurança de transmissão. Não é uma entidade coberta (covered entity) por padrão — consulte seu responsável por conformidade.
SOC 2 Type II
Mapeamento dos Trust Service Criteria em CC1–CC9. Controles de acesso lógico, gestão de mudanças, monitoramento e disponibilidade documentados e parcialmente implementados.
Pilares da Arquitetura
Isolamento por Workspace
Todo tenant opera em um workspace totalmente isolado. O contexto de workspace é resolvido no servidor a partir do registroworkspace_members do usuário autenticado — nunca a partir de variáveis de ambiente ou headers fornecidos pelo cliente. Um usuário no workspace A não pode acessar, modificar ou enviar mensagens em nome do workspace B.
Veja Multi-Tenancy e Isolamento de Workspace.
Supabase Vault para Segredos
Os segredos do tenant — tokens de acesso da Meta, segredos de assinatura de webhook, chaves de API de LLM — são armazenados no Supabase Vault, escopados por workspace. Nenhum segredo reside em tabelas do schema público. Os fallbacks de variáveis de ambiente ficam restritos exclusivamente a ambientes não produtivos. Veja Gestão de Segredos e Criptografia.Controle de Acesso Baseado em Papéis (RBAC)
Quatro papéis são aplicados em toda rota de API: owner, admin, developer e operator. As verificações de papel são realizadas após a resolução do contexto de workspace, antes da execução de qualquer lógica de negócio. Veja Autenticação e Controle de Acesso.Direitos de Dados do GDPR
Os contatos têm direito de acesso aos seus dados (Art.15/20) e direito ao esquecimento (Art.17). Ambos são implementados como endpoints de API que exportam ou anonimizam a PII no próprio local, com registros de auditoria em cada operação. Veja Proteção de Dados e GDPR.Pseudonimização de PII para IA
Antes que qualquer dado de contato chegue a um modelo de IA, o redator de PII substitui números de telefone, e-mails e (opcionalmente) nomes por tokens reversíveis. Os tokens são restaurados na resposta do LLM antes de salvar. Desabilitar a pseudonimização só é permitido quando um provider de IA auto-hospedado (self-hosted) está configurado. Veja Proteção de Dados e GDPR.Status de Implementação
Documentação Detalhada
Multi-Tenancy
Modelo de isolamento de workspace, resolução de contexto e isolamento de despacho de mensagens.
Autenticação
Gestão de sessão, RBAC, chaves de API, política de senhas e MFA.
Proteção de Dados e GDPR
Tratamento de PII, direitos do titular dos dados, pseudonimização e subprocessadores.
Segredos e Criptografia
Supabase Vault, cabeçalhos de segurança, TLS e criptografia em repouso.
Registro de Auditoria
Trilha de auditoria, observabilidade e notificação de violação planejada.
Matriz de Conformidade
Mapeamento completo de controles em ISO 27001, GDPR, NIS2, HIPAA e SOC 2.