Trust Center
Webhooks do GitHub carregam contexto sensível. O DevLog AI trata isso como produto, não como detalhe.
Esta página reúne os compromissos públicos de segurança, privacidade, operação e suporte para devs, times e revisores entenderem como a plataforma protege eventos, secrets e payloads.
Princípios
O padrão é privado, assinado e auditável.
Isolamento por workspace
Eventos pertencem ao workspace autenticado. Um dev não enxerga payloads de outro workspace.
Assinatura HMAC
Webhooks GitHub são validados com X-Hub-Signature-256 antes de entrar no histórico confiável.
Payload sanitizado
Headers e campos sensíveis passam por limpeza para reduzir exposição acidental de tokens e secrets.
Operação
O produto foi pensado para sair da demo e virar rotina de time.
Status público
Saúde do sistema e incidentes relevantes devem ser acompanhados em uma página dedicada.
Suporte
Usuários têm canal para chamados técnicos, billing, GitHub App, conta e segurança.
Auditoria
Ações críticas como convites, secrets, billing e análises AI entram em trilha operacional.
Limites claros
Uso mensal, retenção e AI avançada ficam visíveis no painel do workspace.
Dados e retenção
Menos surpresa, mais controle.
Planos podem definir limites de eventos, retenção e análises AI. O objetivo é dar previsibilidade para o dev: saber o que chegou, por quanto tempo fica disponível e quando o uso exige upgrade.
Secrets rotacionáveis
O workspace permite trocar o secret quando houver suspeita, troca de equipe ou rotina de segurança.
Exclusão e privacidade
Pedidos de exportação, correção ou exclusão devem ser tratados pelo suporte e pela rotina administrativa.
AI com governança
AI local é gratuita. AI avançada usa provedor externo, fica limitada por plano e registra custo estimado.
Antes do lançamento oficial
O que será fechado no go-live.
Domínio HTTPS
URL final pública para landing, webhooks, callback GitHub App e Mercado Pago.
GitHub App real
Permissões mínimas, webhook secret, callback e instalação oficial.
Billing produção
Mercado Pago com credenciais reais, assinatura de webhook e testes de baixo valor.
E-mail e fila
Convites, notificações e suporte processados com infraestrutura de produção.