Security Whitepaper

Detalhes técnicos sobre a governação, encriptação e integridade da infraestrutura SentaurAI.

Protocolos de Encriptação

A segurança dos dados é tratada ao nível do hardware e do transporte.

AES-256-GCM

Todos os alertas são cifrados na origem usando o padrão AES de 256 bits em modo GCM, garantindo confidencialidade e integridade.

HMAC-SHA256

Cada alerta é assinado digitalmente usando HMAC-SHA256 com chaves únicas por dispositivo, garantindo a autenticidade da origem e a integridade do payload.

TLS 1.3

Toda a comunicação entre dispositivos, API e aplicações móveis é protegida por túneis TLS 1.3 com Perfect Forward Secrecy.

Gestão de Chaves e Acesso

Como garantimos que apenas parceiros autorizados interagem com o núcleo.

Rotação de Chaves Manual

Para parceiros Enterprise, as chaves de API são rodadas manualmente pela nossa equipa de engenharia a cada 90 dias ou sob demanda.

Hardware-Bound Auth

As credenciais estão vinculadas ao ID físico do chip, impossibilitando a clonagem de dispositivos ou o uso de emuladores.

Conformidade e Auditoria

Transparência total para auditorias técnicas.

A SentaurAI mantém logs detalhados de todos os acessos administrativos (via 2FA obrigatório) e interações de API. Cada acção de parceiro é rastreável e auditável em tempo real, garantindo conformidade com os requisitos de infraestrutura crítica.

Necessita de detalhes adicionais?

Para revisões profundas de arquitetura ou auditorias de segurança local.

Contactar Equipa de Segurança