Somente leitura, criptografado e auditável
Conectar suas ferramentas ao Mensor é seguro por design: analisamos só metadados, seu código nunca sai do provedor e você apaga tudo quando quiser.
Acesso de leitura
- Conexão por OAuth ou pelo app oficial de cada provedor, sempre com o menor escopo de leitura disponível
- Seleção explícita de escopo: você define quais repositórios e projetos são lidos
- Analisamos só metadados: PRs, commits, deploys, issues. O código-fonte nunca é copiado
- Única escrita que fazemos: criar o webhook de tempo real quando você ativa (configuração, nunca código). Ao desconectar, nós o removemos
Criptografia e ciclo de vida de credenciais
- Tokens em repouso com AES-256-GCM (autenticado)
- Senhas com hash bcrypt
- TLS em trânsito, ponta a ponta
- Sessões curtas e rotacionadas: o token de acesso expira em 15 minutos e o de renovação é de uso único, trocado a cada renovação
- Credenciais de provedores de curta duração e renovação automática onde o protocolo suporta; credenciais estáticas permanecem cifradas em repouso e substituíveis a qualquer momento
- Links de convite e de redefinição de senha: uso único, validade curta e guardados no banco apenas como hash
Controle de acesso
- Papéis por organização (Owner, Admin, Member) e isolamento estrito entre tenants
- Papéis customizados com permissões granulares, sob o princípio do menor privilégio (Enterprise)
- Escopo de visibilidade por time e por grupos da hierarquia, com precedência sobre qualquer permissão de gestão (Enterprise)
- Autorização reavaliada a cada requisição; revogações têm efeito imediato
- Prevenção de escalada de privilégio: um papel nunca concede permissões além das de quem o atribui; operações críticas restritas ao Owner
- O assistente de IA opera sob as permissões e o escopo do usuário autenticado, em consultas e em ações
Auditoria
- Log de auditoria completo das ações sensíveis
- Registra ator, ação, data, IP e detalhes
- Pesquisável e filtrável
SSO (Enterprise)
- OpenID Connect (OIDC) com validação de assinatura
- Provisionamento automático por domínio (JIT)
- JWT + refresh token
Seu código fica no provedor
Só os metadados entram no Mensor, e criptografados. O código-fonte nunca é copiado.
Risco zero para experimentar
Sem letra miúda: desconectar uma integração apaga imediatamente os dados daquele provedor e remove os webhooks que criamos. Excluir a organização elimina permanentemente todos os dados, na hora, sem precisar falar com ninguém.
Privacidade & responsável
Tratamos dados conforme a LGPD: base legal mapeada por finalidade, direitos do titular garantidos e armazenamento essencial (sem cookies de rastreamento).
Operado por G. Belmonte Tecnologia Ltda.
Encarregado (DPO): privacidade@mensor.dev
Encontrou uma vulnerabilidade? seguranca@mensor.dev
Divulgação responsável: respondemos com prioridade. Também publicamos /.well-known/security.txt.
Sub-processadores
Conecte com confiança
Somente leitura, criptografado e reversível. Veja o Mensor rodando com os dados do seu time.
Ver demo ao vivo