SEGURANÇA • RASCUNHO DE IMPLEMENTAÇÃO

A confiança exige
detalhes verificados.

As declarações de segurança devem descrever controles implementados. Esta página não faz nenhuma alegação de certificação nem de segurança absoluta.

O que esta prévia faz

O protótipo para download é um site de conteúdo estático com dados fictícios de workspace. Ele não aceita credenciais, não processa pagamentos, não envia formulários, não acessa o banco de dados de anúncios e não opera um servidor MCP.

Controles de produção a verificar

Antes de publicar alegações de segurança, verifique a proteção do transporte, o tratamento de credenciais e tokens, a autorização por workspace, o acesso com privilégio mínimo, os logs, os backups, o comportamento de exclusão, o gerenciamento de dependências e um processo de resposta a incidentes. Uma lista de verificação não é prova de que esses controles existem.

Limites de autorização do MCP

O design de produção deve restringir cada conexão ao seu workspace autorizado e às ferramentas aprovadas, validar tokens, permitir a revogação e evitar expor segredos a um cliente de IA. A recuperação de pesquisas não deve conceder acesso silenciosamente a faturamento, administração de usuários ou contas de publicidade privadas.

O conteúdo recuperado não é confiável

Anúncios e textos de páginas de destino podem conter instruções ou conteúdo enganoso. O aplicativo deve preservar a fronteira entre dados e instruções executáveis. Nenhum anúncio recuperado deve levar ao compartilhamento de um segredo nem à execução de uma ação privilegiada.

Certificações e alegações

Neste rascunho, não se afirma nenhum SOC 2, certificação ISO, resultado de teste de penetração, garantia de residência de dados, promessa de retenção zero nem acordo de nível de serviço. Publique somente declarações respaldadas por evidências quando o controle ou a avaliação correspondente existir.

Como relatar um problema de segurança

Estabeleça [VERIFIED_SECURITY_CONTACT] e um processo de tratamento de vulnerabilidades antes do lançamento. Solicite uma descrição concisa e os detalhes de reprodução, sem incentivar o acesso a dados de outros usuários. Nenhum programa de recompensa por bugs nem prazo de resposta garantido foi aprovado.

Comece com uma
pergunta criativa melhor.

Explore o exemplo. Analise o plano proposto. Veja como o Ad8 poderia se encaixar no seu fluxo de pesquisa.

Explore o relatório de exemplo →

Perguntas frequentes

Esta página faz alegações de certificação de segurança?

Não. Ela não faz nenhuma alegação de certificação nem de segurança absoluta. Nenhum SOC 2, certificação ISO, resultado de teste de intrusão, garantia de residência de dados, promessa de retenção zero ou acordo de nível de serviço é afirmado neste rascunho.

O que o site de prévia realmente faz?

É um site de conteúdo estático com dados de workspace fictícios. Ele não aceita credenciais, não processa pagamentos, não envia formulários, não acessa o banco de dados de anúncios nem opera um servidor MCP.

Como o acesso ao MCP deve ser limitado?

O design de produção deve restringir cada conexão ao workspace autorizado e às ferramentas aprovadas, validar tokens, oferecer suporte à revogação e evitar expor segredos a um cliente de IA.

Como o conteúdo recuperado não confiável é tratado?

Anúncios e textos de landing pages podem conter instruções ou conteúdo enganoso, então o aplicativo deve preservar a fronteira entre dados e instruções executáveis. Nenhum anúncio recuperado deve levar ao compartilhamento de um segredo nem à execução de uma ação privilegiada.

Existe programa de recompensa por bugs ou prazo garantido de resposta de segurança?

Não. Um contato de segurança e um processo de tratamento de vulnerabilidades precisam ser estabelecidos antes do lançamento, e nenhum programa de recompensa por bugs nem janela de resposta garantida foi aprovado.