Autenticação
JWT, API keys, acesso com escopo e validação de sessão.
Segurança
O OpenQCore foi projetado com controles em camadas para autenticação, gerenciamento de acesso, isolamento de workspaces, proteção em tempo de execução e visibilidade operacional.
Pilares de Segurança
JWT, API keys, acesso com escopo e validação de sessão.
Permissões baseadas em função e autorização ajustada ao espaço de trabalho.
Separação rigorosa entre contextos de execução pessoais e organizacionais.
Criptografia em trânsito e práticas seguras de armazenamento.
Limitação de taxa, deduplicação, bloqueios, validação e controles contra sobrecarga.
Execução rastreável com correlação de solicitações e visibilidade operacional.
Acesso controlado a provedores de modelos externos por meio de camadas de roteamento unificadas.
Disjuntores, roteamento de contingência e controles de degradação de serviço.
Arquitetura de segurança
Controles em camadas entre identidade, políticas, tempo de execução e provedores.
Proteção em tempo de execução
Protege contra abuso e volume excessivo de solicitações.
Validação de esquema e contexto antes da execução.
Evitar execuções duplicadas em andamento.
Reduzir o processamento repetido e desnecessário.
Degradação controlada em cenários de alta demanda.
Conter falhas de provedores e facilitar a recuperação.
Governança de Dados
Limites de execução entre perfis pessoais e do espaço de trabalho.
Gestão definida do ciclo de vida dos dados armazenados.
Correlação de solicitações e visibilidade das execuções.
Acesso controlado a recursos da organização.
Operações de Segurança
Telemetria operacional e observabilidade dos serviços.
Fluxos de escalonamento e investigação definidos.
Saúde em tempo de execução e transparência operacional.
Perguntas Frequentes sobre Segurança
As chaves de API são gerenciadas por meio de padrões de acesso com escopo, armazenamento seguro e limites de uso controlados.
Os contextos de execução são separados entre escopos pessoais e organizacionais, com limites de autorização específicos por espaço de trabalho.
As solicitações são rastreáveis por meio de identificadores de correlação, logs e controles de visibilidade operacional.
As solicitações passam por uma camada de roteamento unificada com verificações de políticas e controles em tempo de execução antes da execução pelo provedor.
Controles de resiliência em tempo de execução — como circuit breakers e roteamento de fallback — ajudam a conter falhas e manter a continuidade.
Princípios de Segurança
Cada solicitação é verificada e autorizada antes de ser executada.
Dados protegidos em trânsito e em repouso.
O acesso é limitado ao mínimo necessário.
Atividade em tempo de execução, eventos de auditoria e saúde do sistema são monitorados continuamente.
Entre em contato com nossa equipe para revisões de arquitetura, discussões sobre implantação e dúvidas relacionadas à segurança.