Segurança e governança

Uma plataforma segura por padrão

Segurança não é um módulo à parte no Roberty. Controle de acesso, isolamento de dados, proteção de credenciais e guardrails de IA fazem parte de cada robô, agente e pipeline de documentos, desde o primeiro dia.

Controles

Proteção de ponta a ponta, do login ao registro de cada execução

Controle de acesso por papéis

RBAC em todos os módulos, com princípio do menor privilégio e funções administrativas restritas a perfis autorizados.

MFA por usuário e por workspace

Autenticação em dois fatores por TOTP com QR Code, e MFA obrigatório para workspaces que exigem.

Ambientes segregados

Desenvolvimento, teste e produção separados, com confirmação explícita para alterações sensíveis.

Isolamento por workspace

Toda entidade pertence a um workspace. Dados, listagens e credenciais nunca se misturam entre clientes.

Credenciais protegidas

As senhas dos sistemas ficam no domínio da sua empresa e não vão para a nossa infraestrutura. Segredos nunca ficam em fluxos ou código.

Auditoria completa

Cada execução de RPA, IDP e agentes registra tempos, resultados, logs, evidências e trace por etapa.

Dados sensíveis mascarados

Informações confidenciais são mascaradas nos registros operacionais, reduzindo a exposição em logs.

Versões e rollback

Publicações semânticas com snapshot imutável da configuração e reativação de versões anteriores.

IA com guardrails

Filtros de conteúdo, detecção de ataque de prompt, proteção de PII, tópicos vedados e escalada para humanos.

Privacidade

Recursos que apoiam a sua conformidade com a LGPD

  • Mascaramento de dados sensíveis nos registros operacionais
  • Detecção de PII nos agentes de IA, com mascaramento ou bloqueio por tipo de dado
  • Segregação de dados e credenciais por workspace
  • Canal do encarregado de dados: dpo@roberty.app
Perguntas frequentes

O que as áreas de segurança costumam perguntar

Onde os robôs executam?

Nos devices que a sua empresa cadastra no Studio: estações de trabalho e servidores próximos dos sistemas que o robô opera. O console de gestão roda na web, sobre a AWS.

Como as senhas dos sistemas ficam guardadas?

Elas não saem de casa. As credenciais dos sistemas ficam no domínio da sua empresa e não são enviadas para a infraestrutura da Roberty: a automação usa o acesso onde ele já está, sem que a senha passe por nós. E nenhum segredo fica escrito em fluxos ou em código.

Uma alteração pode chegar direto à produção?

Não sem passar pelos controles. Agentes de IA e templates de IDP operam em ambientes separados de desenvolvimento, teste e produção, e só a versão ativada responde em produção. Bases de testes conferem regressões antes de cada publicação.

Como a IA é controlada?

Cada agente tem guardrails configuráveis: conteúdo prejudicial por severidade, detecção de ataque de prompt, filtro de linguagem, proteção de dados pessoais, tópicos vedados e verificação de embasamento. O trace registra cada evento de guardrail.

O que fica registrado de cada execução?

Início, término, duração, resultado, logs, estatísticas e evidências de cada execução, além do trace por etapa com chamadas de ferramenta nos agentes. Dados sensíveis são mascarados nos registros.

Precisa responder um questionário de segurança?

Nosso time técnico acompanha a sua área de segurança da informação na avaliação da plataforma.