GitHub DevLog AI GitHub DevLog AIWebhook inbox privado para GitHub
Trust Center

Webhooks do GitHub carregam contexto sensível. O DevLog AI trata isso como produto, não como detalhe.

Esta página reúne os compromissos públicos de segurança, privacidade, operação e suporte para devs, times e revisores entenderem como a plataforma protege eventos, secrets e payloads.

Princípios

O padrão é privado, assinado e auditável.

Isolamento por workspace

Eventos pertencem ao workspace autenticado. Um dev não enxerga payloads de outro workspace.

Assinatura HMAC

Webhooks GitHub são validados com X-Hub-Signature-256 antes de entrar no histórico confiável.

Payload sanitizado

Headers e campos sensíveis passam por limpeza para reduzir exposição acidental de tokens e secrets.

Operação

O produto foi pensado para sair da demo e virar rotina de time.

Status público

Saúde do sistema e incidentes relevantes devem ser acompanhados em uma página dedicada.

Suporte

Usuários têm canal para chamados técnicos, billing, GitHub App, conta e segurança.

Auditoria

Ações críticas como convites, secrets, billing e análises AI entram em trilha operacional.

Limites claros

Uso mensal, retenção e AI avançada ficam visíveis no painel do workspace.

Dados e retenção

Menos surpresa, mais controle.

Planos podem definir limites de eventos, retenção e análises AI. O objetivo é dar previsibilidade para o dev: saber o que chegou, por quanto tempo fica disponível e quando o uso exige upgrade.

Secrets rotacionáveis

O workspace permite trocar o secret quando houver suspeita, troca de equipe ou rotina de segurança.

Exclusão e privacidade

Pedidos de exportação, correção ou exclusão devem ser tratados pelo suporte e pela rotina administrativa.

AI com governança

AI local é gratuita. AI avançada usa provedor externo, fica limitada por plano e registra custo estimado.

Antes do lançamento oficial

O que será fechado no go-live.

Domínio HTTPS

URL final pública para landing, webhooks, callback GitHub App e Mercado Pago.

GitHub App real

Permissões mínimas, webhook secret, callback e instalação oficial.

Billing produção

Mercado Pago com credenciais reais, assinatura de webhook e testes de baixo valor.

E-mail e fila

Convites, notificações e suporte processados com infraestrutura de produção.