Segurança e Dados
Este documento descreve os padrões de engenharia de segurança, criptografia e proteção de credenciais do LunaChat. Os itens com a etiqueta Em preparação aguardam os parâmetros técnicos finais e a validação jurídica.
1. Isolamento Rigoroso entre Lojas (Multi-tenant)
Arquitetura que garante estrita segregação de contexto: o Caderno de Regras, histórico de pendências e configurações de uma loja nunca são acessíveis ou compartilhados com nenhuma outra operação.
- Documentar modelo de segregação de banco de dados e particionamento de chaves de identificação de loja.
- Detalhar testes automatizados que impedem vazamento de contexto entre lojistas concorrentes.
- Definir garantias formais de que prompts e regras de negócio pertencem exclusivamente ao lojista.
2. Criptografia em Trânsito e em Repouso
Todas as comunicações entre o cliente final, o painel do lojista, os servidores do LunaChat e as APIs da Shopify utilizam protocolos criptográficos modernos e certificados de alto nível.
- Especificar suíte de protocolos em trânsito: TLS 1.3 obrigatório com HSTS ativo.
- Especificar algoritmo de cifragem de segredos e senhas em repouso (ex.: AES-256-GCM com KMS).
- Política de rotação de certificados SSL/TLS da infraestrutura.
3. Gestão e Custódia de Tokens Shopify
Princípio do menor privilégio: o aplicativo criado na Shopify solicita estritamente as permissões essenciais para ler pedidos e consultar fretes, sem acesso desnecessário a dados financeiros sensíveis.
- Listar escopos Shopify solicitados (read_orders, read_products, read_fulfillments).
- Garantir ao lojista a prerrogativa técnica de revogar o app Shopify a qualquer momento pelo admin.
- Procedimento de exclusão do token de acesso em até 24 horas após desinstalação ou rescisão.
4. Política de CSP e Proteção Inerte
Aplicação de cabeçalhos restritivos de Content Security Policy (default-src 'self') e script de proteção inerte, impedindo a injeção de bibliotecas externas não auditadas ou rastreadores de terceiros.
- Explicar a blindagem da Content-Security-Policy e proibição de scripts de telemetria invasiva.
- Descrever o funcionamento do cinto de segurança (previa-inerte.js) nos ambientes de prévia e teste.
- Política para cabeçalhos HTTP de proteção: X-Frame-Options, X-Content-Type-Options e Referrer-Policy.
5. Continuidade, Backups e Resiliência
Rotinas automatizadas de cópia de segurança de regras de negócio, dados de tickets e configurações de layout de rastreamento, com testes periódicos de restauração.
- Definir periodicidade de backups (cópias diárias com retenção incremental).
- Especificar RPO (Recovery Point Objective) e RTO (Recovery Time Objective) formais da plataforma.
- Procedimentos operacionais de contingência e redundância em caso de falha de provedor de nuvem.
6. Resposta a Incidentes e Divulgação Responsável
Processo de comunicação com pesquisadores de segurança, canais para recebimento de denúncias de vulnerabilidades e prazos de resposta transparente aos lojistas em caso de incidentes de dados.
- Definir canal prioritário para reporte de vulnerabilidades (ex.: seguranca@lunaops.app).
- Compromisso de resposta inicial a relatórios técnicos em até 48 horas úteis.
- Procedimento de notificação aos lojistas e à ANPD em conformidade com o art. 48 da LGPD.