O ContractOps AI segue padroes rigorosos de seguranca da informacao (SecOps) e conformidade LGPD.
- Zero Secret Hardcoding: Nenhuma senha, token de API, chave privada ou string de conexao e gravada no codigo-fonte ou commitada no Git.
- Armazenamento de Credenciais:
- No UiPath: Uso de Credential Assets do UiPath Orchestrator com criptografia em repouso.
- No Backend: Carregamento via variaveis de ambiente seguras (.env) gerenciadas por secret managers.
- Mascaramento e Higienizacao de Logs:
- Senhas, hashes e cookies sao bloqueados de qualquer saida de console ou logging estruturado.
- Logs de transacao correlacionam via transaction_id e contract_id, sem expor credenciais.
- Principio do Menor Privilegio:
- O robo opera no ERP demonstrativo com conta de servico dedicada (robot_contractops_svc).
- Credenciais do banco de dados utilizam permissoes restritas as tabelas do schema da aplicacao.
- Dados Ficticios:
- Todos os dados contidos nas fixtures, seeds e testes utilizam empresas ficticias (ex: NovaCore Tecnologia Ltda, Atlas Cloud Servicos).