GitHub DevLog AI GitHub DevLog AIWebhook inbox privado para GitHub
Central de confiança

Webhooks do GitHub carregam contexto sensível. O DevLog AI trata isso como produto, não como detalhe.

Esta página reúne os compromissos públicos de segurança, privacidade, operação e suporte para devs, times e revisores entenderem como a plataforma protege eventos, secrets e payloads.

Princípios

O padrão é privado, assinado e auditável.

Isolamento por workspace

Eventos pertencem ao workspace autenticado. Um dev não enxerga payloads de outro workspace.

Assinatura HMAC

Webhooks GitHub são validados com X-Hub-Signature-256 antes de entrar no histórico confiável.

Payload sanitizado

Headers e campos sensíveis passam por limpeza para reduzir exposição acidental de tokens e secrets.

Operação

O produto foi pensado para sair da demo e virar rotina de time.

Status público

Saúde do sistema e incidentes relevantes são acompanhados em uma página dedicada.

Suporte

Usuários têm canal para chamados técnicos, billing, GitHub App, conta e segurança.

Auditoria

Ações críticas como convites, secrets, billing e análises de IA entram em trilha operacional.

Limites claros

Uso mensal, retenção e IA avançada ficam visíveis no painel do workspace.

Dados e retenção

Menos surpresa, mais controle.

Planos podem definir limites de eventos, retenção e análises de IA. O objetivo é dar previsibilidade para o dev: saber o que chegou, por quanto tempo fica disponível e quando o uso exige upgrade.

Secrets rotacionáveis

O workspace permite trocar o secret quando houver suspeita, troca de equipe ou rotina de segurança.

Exclusão e privacidade

Pedidos de exportação, correção ou exclusão devem ser tratados pelo suporte e pela rotina administrativa.

IA com governança

IA local é gratuita. IA avançada usa provedor externo, fica limitada por plano e registra custo estimado.