Webhooks do GitHub carregam contexto sensível. O DevLog AI trata isso como produto, não como detalhe.
Esta página reúne os compromissos públicos de segurança, privacidade, operação e suporte para devs, times e revisores entenderem como a plataforma protege eventos, secrets e payloads.
O padrão é privado, assinado e auditável.
Isolamento por workspace
Eventos pertencem ao workspace autenticado. Um dev não enxerga payloads de outro workspace.
Assinatura HMAC
Webhooks GitHub são validados com X-Hub-Signature-256 antes de entrar no histórico confiável.
Payload sanitizado
Headers e campos sensíveis passam por limpeza para reduzir exposição acidental de tokens e secrets.
O produto foi pensado para sair da demo e virar rotina de time.
Status público
Saúde do sistema e incidentes relevantes são acompanhados em uma página dedicada.
Suporte
Usuários têm canal para chamados técnicos, billing, GitHub App, conta e segurança.
Auditoria
Ações críticas como convites, secrets, billing e análises de IA entram em trilha operacional.
Limites claros
Uso mensal, retenção e IA avançada ficam visíveis no painel do workspace.
Menos surpresa, mais controle.
Planos podem definir limites de eventos, retenção e análises de IA. O objetivo é dar previsibilidade para o dev: saber o que chegou, por quanto tempo fica disponível e quando o uso exige upgrade.
Secrets rotacionáveis
O workspace permite trocar o secret quando houver suspeita, troca de equipe ou rotina de segurança.
Exclusão e privacidade
Pedidos de exportação, correção ou exclusão devem ser tratados pelo suporte e pela rotina administrativa.
IA com governança
IA local é gratuita. IA avançada usa provedor externo, fica limitada por plano e registra custo estimado.