Skip to main content

Arquitetura com Segurança em Primeiro Lugar

A Switchbord é uma plataforma multi-tenant de operações de WhatsApp que processa PII de clientes organizacionais em escala. Segurança não é um item secundário — está embutida na arquitetura em cada camada: desde a forma como o contexto de workspace é resolvido em cada chamada de API, até como os segredos são armazenados, até como a PII é tratada antes de chegar a qualquer modelo de IA. Foi realizada uma auditoria de segurança adversarial abrangendo as dimensões ISO 27001, GDPR, NIS2, HIPAA e SOC 2. As descobertas motivaram um programa estruturado de remediação (BORD-149 a BORD-176) que está em andamento ativo.
Esta documentação reflete o estado dos controles de segurança na versão atual. Itens marcados como Planejado são acompanhados no Linear e serão implementados nos próximos sprints.

Metas de Conformidade

ISO 27001

Controles do sistema de gestão de segurança da informação. Controles do Anexo A mapeados em controle de acesso, criptografia, segurança operacional e relacionamento com fornecedores.

GDPR

Conformidade total com o regulamento de proteção de dados da UE. Direitos do titular dos dados (Art.15, 17, 20), base legal, DPA com subprocessadores, privacidade desde a concepção (Art.25). No Brasil, a LGPD estabelece princípios equivalentes.

NIS2

Diretiva de Segurança de Redes e Informação da UE. Medidas de gestão de risco (Art.21), obrigações de notificação de incidentes (Art.23).

HIPAA-Ready

Salvaguardas técnicas alinhadas ao HIPAA §164.312. Controles de acesso, controles de auditoria, controles de integridade e segurança de transmissão. Não é uma entidade coberta (covered entity) por padrão — consulte seu responsável por conformidade.

SOC 2 Type II

Mapeamento dos Trust Service Criteria em CC1–CC9. Controles de acesso lógico, gestão de mudanças, monitoramento e disponibilidade documentados e parcialmente implementados.

Pilares da Arquitetura

Isolamento por Workspace

Todo tenant opera em um workspace totalmente isolado. O contexto de workspace é resolvido no servidor a partir do registro workspace_members do usuário autenticado — nunca a partir de variáveis de ambiente ou headers fornecidos pelo cliente. Um usuário no workspace A não pode acessar, modificar ou enviar mensagens em nome do workspace B. Veja Multi-Tenancy e Isolamento de Workspace.

Supabase Vault para Segredos

Os segredos do tenant — tokens de acesso da Meta, segredos de assinatura de webhook, chaves de API de LLM — são armazenados no Supabase Vault, escopados por workspace. Nenhum segredo reside em tabelas do schema público. Os fallbacks de variáveis de ambiente ficam restritos exclusivamente a ambientes não produtivos. Veja Gestão de Segredos e Criptografia.

Controle de Acesso Baseado em Papéis (RBAC)

Quatro papéis são aplicados em toda rota de API: owner, admin, developer e operator. As verificações de papel são realizadas após a resolução do contexto de workspace, antes da execução de qualquer lógica de negócio. Veja Autenticação e Controle de Acesso.

Direitos de Dados do GDPR

Os contatos têm direito de acesso aos seus dados (Art.15/20) e direito ao esquecimento (Art.17). Ambos são implementados como endpoints de API que exportam ou anonimizam a PII no próprio local, com registros de auditoria em cada operação. Veja Proteção de Dados e GDPR.

Pseudonimização de PII para IA

Antes que qualquer dado de contato chegue a um modelo de IA, o redator de PII substitui números de telefone, e-mails e (opcionalmente) nomes por tokens reversíveis. Os tokens são restaurados na resposta do LLM antes de salvar. Desabilitar a pseudonimização só é permitido quando um provider de IA auto-hospedado (self-hosted) está configurado. Veja Proteção de Dados e GDPR.

Status de Implementação

Documentação Detalhada

Multi-Tenancy

Modelo de isolamento de workspace, resolução de contexto e isolamento de despacho de mensagens.

Autenticação

Gestão de sessão, RBAC, chaves de API, política de senhas e MFA.

Proteção de Dados e GDPR

Tratamento de PII, direitos do titular dos dados, pseudonimização e subprocessadores.

Segredos e Criptografia

Supabase Vault, cabeçalhos de segurança, TLS e criptografia em repouso.

Registro de Auditoria

Trilha de auditoria, observabilidade e notificação de violação planejada.

Matriz de Conformidade

Mapeamento completo de controles em ISO 27001, GDPR, NIS2, HIPAA e SOC 2.