Pular para o conteúdo

Threat model operacional

  • identidades, sessões, passkeys e dispositivos;
  • entitlements, cotas e billing;
  • prompts, respostas, anexos e artefatos;
  • segredos de OAuth, AI Gateway e integrações.
  • cookies Secure, HttpOnly, SameSite=Lax;
  • RP ID WebAuthn aresfixer.ai e origins explícitas;
  • challenge persistido, com TTL e uso único;
  • WAF, rate limits, Turnstile nos fluxos públicos e CSP;
  • nenhum segredo em bundle, localStorage ou cookie legível;
  • request IDs e logs estruturados, sem tokens ou credenciais;
  • kill switch para IA e rollback de código independente de migração de dados.
  • Firebase ainda é ponte de identidade;
  • E2E autenticado da IA ainda não foi registrado;
  • proteção obrigatória de branches depende de mudança do plano GitHub.