Segurança
A Koder.ai é construída com segurança em primeiro lugar, para que as equipes possam lançar aplicações com IA sem comprometer proteção de dados, governança ou compliance.
Esta página traz uma visão geral de como pensamos em segurança na plataforma. Para detalhes legais, consulte nossos Termos de uso e Política de privacidade.
Segurança de dados
Todo o acesso à aplicação web da Koder.ai e às APIs é criptografado em trânsito via HTTPS com TLS moderno. Recomendamos fortemente acessar a Koder apenas por redes seguras e habilitar autenticação multifator e passkeys sempre que possível.
Os projetos ficam dentro de workspaces e organizações, o que ajuda a separar dados entre equipes e ambientes. Os controles de privacidade e coleta de dados no nível do workspace permitem configurar como projetos, telemetria e acesso de suporte são tratados na sua organização.
Segurança de aplicações e controle de acesso
A Koder inclui controles em nível enterprise, como controle de acesso baseado em função, permissões em nível de organização e projeto e proteções por ambiente, para que você defina quem pode ver, editar e fazer deploy de código.
- Funções granulares nos níveis de organização, workspace e projeto
- Registros de auditoria para ações críticas quando disponíveis no produto
- Suporte a fluxos modernos de autenticação e SSO nos planos Enterprise
Logs, monitoramento e confiabilidade
Coletamos logs e métricas operacionais dos serviços centrais para ajudar a detectar problemas, investigar incidentes e melhorar a confiabilidade. Nossa infraestrutura é projetada com redundância para que falhas isoladas de componentes não derrubem todo o serviço.
Segredos e configuração
Aplicações costumam depender de chaves de API e outras credenciais. A Koder incentiva que esses segredos sejam gerenciados como configuração de ambiente, em vez de ficarem no código‑fonte, reduzindo o risco de exposição acidental em repositórios ou artefatos gerados.
Modelo de responsabilidade compartilhada
Segurança na Koder é uma responsabilidade compartilhada. Nós gerenciamos e protegemos a plataforma e a infraestrutura subjacente; você é responsável por proteger as aplicações que cria, os dados que conecta e as integrações que configura.
- Nós operamos, monitoramos e protegemos os serviços centrais que alimentam o editor, os modelos de IA e a hospedagem.
- Você define quem pode acessar seus workspaces, quais sistemas externos são conectados e como suas aplicações tratam os dados dos usuários finais.
Pagamentos e PCI
Usamos Stripe para processar e armazenar dados de pagamento, o que significa que nunca manipulamos diretamente os detalhes do cartão. O Stripe é um processador certificado PCI Nível 1 — o nível mais rígido de certificação no setor de pagamentos.
Saiba mais sobre segurança no Stripe
Reportar problemas de segurança
Se você acredita ter encontrado uma vulnerabilidade de segurança ou tiver dúvidas sobre a segurança da sua conta, use a opção "Reportar problema de segurança" no nosso formulário de contato. Inclua o máximo de detalhes possível (projeto afetado, passos para reproduzir, logs ou capturas de tela) para que possamos investigar e responder rapidamente.