Skip to content

Security

PT | EN

Segurança no Vectora é implementada em 3 camadas: aplicação (Guardian blocklist), isolamento (Trust Folder), e controle de acesso (RBAC). Dados são seus - Vectora é BYOK (Bring Your Own Key).

Pilares de Segurança

CamadaComponenteFunçãoDocs
AplicaçãoGuardianBlocklist hard-coded para .env, secrets, binários→ Guardian
FilesystemTrust FolderIsolamento de path contra directory traversal→ Trust Folder
AcessoRBAC5 roles (Owner→Guest) com 15 permissões→ RBAC
DadosBYOK + EncryptionChaves do usuário, criptografia AES-256-GCM→ BYOK & Privacy

Compliance & Certificações

Suporta frameworks de conformidade:

  • GDPR — Direito ao esquecimento, portabilidade de dados
  • HIPAA — Criptografia, auditoria, acesso controlado
  • SOC 2 Type II — Em progresso para 2026
  • PCI-DSS — Se não indexar dados de cartão

Segurança Shared Responsibility

ResponsabilidadeVectoraVocê
Guardian blocklist-
Trust Folder config-Configurar
API keys-Proteger
Senha-Usar 2FA
Rede (firewall)-(opcional)

Próximos Passos

  1. Entender: Leia Guardian para proteções hard-coded
  2. Configurar: Defina Trust Folder apropriadamente
  3. Gerenciar: Configure RBAC para seu time
  4. Dados: Revise BYOK & Privacy para conformidade

Vulnerabilidade de segurança? Reporte aqui

External Linking

ConceptResourceLink
RBACNIST Role-Based Access Control Standardcsrc.nist.gov/projects/rbac
MCPModel Context Protocol Specificationmodelcontextprotocol.io/specification
MCP Go SDKGo SDK for MCP (mark3labs)github.com/mark3labs/mcp-go

Parte do ecossistema Vectora · Open Source (MIT) · Contribuidores