appkit

Segurança

Atualizado em 14/08/2026 · documento proporcional ao estágio do produto (beta)

Este documento descreve como o AppKit é construído hoje. Sem alegações que não podemos provar: não temos certificações SOC 2 ou ISO 27001 e não afirmamos tê-las.

Arquitetura de acesso ao banco

Pseudonimização por construção

O identificador do usuário final nunca é gravado cru: vira hash SHA-256 com salt exclusivo por workspace antes de tocar o banco. Não é possível reverter o hash para descobrir quem é o usuário.

O SDK no seu produto

Publicação, versionamento e reversão

Transporte e chaves

Infraestrutura

Hospedagem na Vercel (região São Paulo para o tráfego brasileiro); banco e autenticação no Supabase (Postgres gerenciado).

Encontrou uma vulnerabilidade?

Escreva para contato@appkit.com.br. Respondemos e corrigimos com prioridade.