Segurança

Seu código nunca sai da sua máquina.

Como lidamos com seus dados, em termos simples. Cada afirmação desta página reflete como o sistema realmente funciona hoje: o scan roda localmente, nossos servidores recebem apenas metadados limitados, e o CLI que toca sua máquina é open source.

Scan local-firstApenas metadados limitadosCLI Apache-2.0
O que coletamos

Limitado por design, listado por completo.

Perfis

Nome, email, avatar, usuário do GitHub, handle e preferências de onboarding.

CLI e trabalho privado

Quando você envia um bundle pelo CLI, nossos servidores recebem apenas metadados limitados: contagens de commits e histogramas de tempo, extensões de arquivo com seus percentuais, churn de categorias, slugs de habilidades detectadas com contagens e datas, proporção de ownership, estatísticas de commits assinados, contagens de fluxo de trabalho com IA, uma attestation de autorização e fingerprints opacos. A lista completa de campos é o esquema público (bundle.v1.json).

Código-fonte, diffs, mensagens de commit e caminhos de arquivo nunca chegam aos nossos servidores pelo CLI.

Defesas

As defesas ao vivo gravam áudio (e vídeo de câmera, opcional). Armazenamos a gravação, uma transcrição e os resultados da avaliação.

Opt-ins

Os clipes de evidência no seu perfil público ficam visíveis por padrão; você pode desativar a visibilidade de áudio e vídeo a qualquer momento. Só você pode alterar os seus próprios controles.

Parceiros

Quando um parceiro de contratação solicita uma verificação pela nossa API, armazenamos o email e o nome do candidato que esse parceiro fornece, restritos a esse parceiro.

Tokens do GitHub

Armazenamos os tokens do GitHub App para ler os repositórios que você autoriza explicitamente. Eles vivem em uma tabela deny-by-default que nenhum cliente consegue ler.

Pagamentos

Os pagamentos são processados pela Stripe; armazenamos o status da assinatura e os identificadores, nunca os números do cartão.

O código nunca chega até nós

O CLI é open source, e seu scan não faz nenhuma chamada de rede.

O CLI é open source (Apache-2.0); o scan não faz nenhuma chamada de rede, e você revisa o bundle antes de qualquer envio.

Revise o código você mesmo: o repositório redential-cli público, o esquema bundle.v1.json que define cada campo que podemos receber, nossos princípios de privacidade e os testes de privacidade que os fazem valer.

Sua máquina

CLI open source. O código fica local.

Metadados limitados

Esquema público.

Plataforma Redential
Onde os dados ficam

Infraestrutura e criptografia.

Hospedagem
A Supabase (AWS us-east-1, Norte da Virgínia, EUA) hospeda o banco de dados, o storage de arquivos e a autenticação.
Aplicação
A aplicação roda na Vercel, servida por HTTPS com HSTS.
Criptografia
Os dados são criptografados em trânsito (TLS) e em repouso pelo nosso provedor de infraestrutura (AES-256, conforme o padrão documentado da Supabase).
Quem pode acessar

Deny-by-default, somente pelo servidor, equipe pequena.

  • Row-level security (RLS) está ativo em todas as tabelas; as tabelas sensíveis são deny-by-default e só podem ser lidas pelo servidor.
  • A service role key é exclusiva do servidor e nunca chega ao navegador.
  • O acesso à produção é limitado ao fundador. Equipe pequena, de propósito.
  • As contas de produção (GitHub, Supabase, Vercel, Stripe) são protegidas com autenticação de dois fatores.
  • Os webhooks verificam assinaturas (Stripe e GitHub, HMAC em tempo constante) antes de confiar em qualquer payload.
  • Os segredos vivem na configuração de ambiente, nunca no repositório.
Subprocessadores

Cada serviço, e exatamente o que recebe.

ServiçoO que recebe
VercelHospeda a aplicação; processa o tráfego web.
Supabase (AWS)Banco de dados, storage de arquivos (gravações de defesas), autenticação.
OpenAIÁudio das defesas ao vivo, para speech-to-text.
AnthropicPara repositórios do GitHub conectados: conteúdo dos arquivos, para detectar e avaliar capacidades. Para bundles do CLI: apenas metadados limitados, nunca código. Também transcrições de defesas.
ResendEmail transacional: endereço do destinatário, nome, handle do perfil.
StripeProcessamento de pagamentos: identidade de cobrança e status da assinatura.
PostHogAnalytics de produto: user id, email, intenção de onboarding, eventos de uso.
Sigstore/RekorUm registro público de transparência recebe apenas um fingerprint opaco e irreversível do histórico de trabalho enviado. As entradas não podem ser removidas desse registro.
GitHubLê os repositórios que você autoriza explicitamente pelo GitHub App.
cal.comAgendamento de chamadas de vendas.
Retenção e exclusão

Você pode recuperar tudo.

Exclusão de conta

Excluir sua conta remove seu perfil, repositórios, verificações, envios, instalação e login imediatamente.

Mediante solicitação

Gravações de defesas, transcrições e registros de cobrança são excluídos mediante solicitação: escreva para juan@redential.com. Respondemos em até 30 dias.

Log de transparência

Fingerprints já registrados no log público de transparência não podem ser removidos desse log, por design.

Todo o resto

Não vendemos dados pessoais.

Retemos os dados enquanto sua conta estiver ativa. Os backups seguem o ciclo padrão do nosso provedor.

Se algo der errado · Conformidade (UK GDPR)

Resposta a incidentes e UK GDPR.

Aviso de incidente
Se um incidente de segurança afetar seus dados, avisamos você no email da sua conta sem atraso injustificado.
Base legal, desenvolvedores
Para desenvolvedores, nossa base legal de tratamento é a execução de um contrato (Art. 6(1)(b)).
Base legal, candidatos
Para candidatos indicados por um parceiro de contratação, o parceiro é o controlador dos dados e a Redential atua como operadora, sob as instruções dele. O candidato sempre inicia o processo de forma explícita, ao abrir o link e autorizar.
Transferências internacionais
Transferências internacionais: nossos provedores de infraestrutura se apoiam em mecanismos de transferência reconhecidos e documentados em seus próprios termos (a AWS participa da UK Extension do EU-US Data Privacy Framework; os acordos com provedores incluem Cláusulas Contratuais Padrão). As transferências também são cobertas no nosso Acordo de Tratamento de Dados (DPA), disponível mediante solicitação.
Acordo de tratamento de dados
Um Acordo de Tratamento de Dados (DPA) está disponível mediante solicitação.
SOC 2 / ISO 27001
SOC 2 / ISO 27001: estão no nosso roadmap conforme crescemos com clientes enterprise.

Contato de segurança: juan@redential.com

Open source

Não confie em nós. Leia o código.

O CLI é open source (Apache-2.0); o scan não faz nenhuma chamada de rede, e você revisa o bundle antes de qualquer envio.

$ npx redential scan
Ver no GitHub
Contato de segurança

Perguntas sobre segurança?

Revisões enterprise, DPAs e relatos de vulnerabilidades. Temos prazer em entrar em detalhes.

redential.com · segurançaÚltima atualização: julho de 2026