Nenhum código unsafe fora de duas chamadas auditadas, em 4.848 arquivos

Segurança embutida
no compilador

Bugs de segurança de memória — a classe por trás de décadas de CVEs críticos — não podem ser escritos em Rust seguro. Não são pegos por testes. Não são corrigidos após divulgação. São rejeitados pelo compilador.

A vantagem do Rust

Classes inteiras de vulnerabilidade, eliminadas.

Eliminadas no nível da linguagem, não filtradas na borda.

Ponteiros nulos

O tipo Option do Rust torna o tratamento de nulos explícito e obrigatório para o compilador

Eliminado

Buffer overflows

Memória com verificação de limites — a classe do buffer overflow não pode ocorrer em Rust seguro

Eliminado

Corridas de dados

Ownership e Send/Sync eliminam corridas de dados entre requisições concorrentes

Eliminado

Use-after-free

O borrow checker impede referências pendentes em tempo de compilação

Eliminado

SQL Injection

2.160 queries SQLx checadas por tipo contra o schema real no momento do build

Eliminado

Segurança da requisição

Cada requisição, 7 camadas de segurança

Cada requisição HTTP passa por um pipeline endurecido. Headers de identidade interna são removidos da entrada do chamador antes do processamento.

STAGE 01 — ATIVO
1

TLS

Rustls

2

Sanitizar

headers

3

Extrair

JWT

4

Verificar

sessão

5

Contexto de

workspace

6

Checar

RBAC

7

Trace

ID

Autenticação e acesso

10 papéis, claims JWT com escopo, 7 domínios

Isolamento de workspace

Acesso entre workspaces é bloqueado em todas as camadas.

Sistema de tipos, caso de uso, repositório e schema — quatro verificações independentes.

API Gateway

JWT validado → contexto de workspace extraído

Camada de casos de uso

ID do workspace obrigatório em toda operação, via sistema de tipos

Camada de repositório

WHERE tenant_id = $1 em toda query

PostgreSQL

Chaves estrangeiras + constraints garantem integridade referencial

Pontos de isolamento de workspace

No schema do banco

603

Arquivos de migração

Integridade do schema mantida

201

Implementações de repositório

Parametrizadas, checadas em compilação

120

Domínios de serviço

Isolamento estrito de fronteiras

21

Criptografia e cifragem

AES-256-GCM em repouso. Rustls em trânsito.

Correção em tempo de compilação

Classes inteiras de erro nunca chegam à execução.

Bugs que outras linguagens deixam para a suíte de testes encontrar são rejeitados pelo compilador aqui.

SQL Injection — eliminado por design

 

 

 

 

 

 

 

Segurança de ID no nível de tipo

 

 

 

 

 

 

Prontidão para conformidade

SOC 2, PCI DSS, GDPR — alinhado à arquitetura

Controle de acesso

RBAC de 10 papéis, claims JWT com escopo e autorização ciente do workspace.

Criptografia

AES-256-GCM em repouso e TLS 1.2+ via Rustls em trânsito.

Log de auditoria

Traces estruturados e eventos do operador prontos para coleta de evidências.

Gest. mudanças

Serviços tipados e SQL verificado reduzem o desvio no momento do release.

Disponibilidade

Health checks, desligamento gracioso e operação com observabilidade em primeiro lugar.

Solicite a documentação de segurança

Para revisão técnica de segurança, relatórios de auditoria ou avaliação de compras.

Fale conosco em [email protected]

Falar com o time de segurança