Segurança

Somente leitura, criptografado e auditável

Conectar suas ferramentas ao Mensor é seguro por design: analisamos só metadados, seu código nunca sai do provedor e você apaga tudo quando quiser.

Acesso de leitura

  • Conexão por OAuth ou pelo app oficial de cada provedor, sempre com o menor escopo de leitura disponível
  • Seleção explícita de escopo: você define quais repositórios e projetos são lidos
  • Analisamos só metadados: PRs, commits, deploys, issues. O código-fonte nunca é copiado
  • Única escrita que fazemos: criar o webhook de tempo real quando você ativa (configuração, nunca código). Ao desconectar, nós o removemos

Criptografia e ciclo de vida de credenciais

  • Tokens em repouso com AES-256-GCM (autenticado)
  • Senhas com hash bcrypt
  • TLS em trânsito, ponta a ponta
  • Sessões curtas e rotacionadas: o token de acesso expira em 15 minutos e o de renovação é de uso único, trocado a cada renovação
  • Credenciais de provedores de curta duração e renovação automática onde o protocolo suporta; credenciais estáticas permanecem cifradas em repouso e substituíveis a qualquer momento
  • Links de convite e de redefinição de senha: uso único, validade curta e guardados no banco apenas como hash

Controle de acesso

  • Papéis por organização (Owner, Admin, Member) e isolamento estrito entre tenants
  • Papéis customizados com permissões granulares, sob o princípio do menor privilégio (Enterprise)
  • Escopo de visibilidade por time e por grupos da hierarquia, com precedência sobre qualquer permissão de gestão (Enterprise)
  • Autorização reavaliada a cada requisição; revogações têm efeito imediato
  • Prevenção de escalada de privilégio: um papel nunca concede permissões além das de quem o atribui; operações críticas restritas ao Owner
  • O assistente de IA opera sob as permissões e o escopo do usuário autenticado, em consultas e em ações

Auditoria

  • Log de auditoria completo das ações sensíveis
  • Registra ator, ação, data, IP e detalhes
  • Pesquisável e filtrável

SSO (Enterprise)

  • OpenID Connect (OIDC) com validação de assinatura
  • Provisionamento automático por domínio (JIT)
  • JWT + refresh token
Fronteira de dados

Seu código fica no provedor

Só os metadados entram no Mensor, e criptografados. O código-fonte nunca é copiado.

Limite de dados
Seu provedorread-only
MetadadosPRs · commits · deploys · issues
Código-fonte— permanece no seu provedor
Mensor.criptografado · LGPD
Garantias

Risco zero para experimentar

Somente leitura
Desconecte quando quiser
Apague tudo num clique
Sem cartão de crédito
Sem trackers de terceiros

Sem letra miúda: desconectar uma integração apaga imediatamente os dados daquele provedor e remove os webhooks que criamos. Excluir a organização elimina permanentemente todos os dados, na hora, sem precisar falar com ninguém.

Privacidade & responsável

Tratamos dados conforme a LGPD: base legal mapeada por finalidade, direitos do titular garantidos e armazenamento essencial (sem cookies de rastreamento).

Operado por G. Belmonte Tecnologia Ltda.

Encarregado (DPO): privacidade@mensor.dev

Encontrou uma vulnerabilidade? seguranca@mensor.dev

Divulgação responsável: respondemos com prioridade. Também publicamos /.well-known/security.txt.

Sub-processadores

Google (Gemini API)Resend (e-mail)Cloudflare (CDN/segurança)Sentry (monitoramento de erros)Stripe (pagamentos)
Ler a Política de Privacidade

Conecte com confiança

Somente leitura, criptografado e reversível. Veja o Mensor rodando com os dados do seu time.

Ver demo ao vivo