Segurança & Governança

Segurança não pode ser um passo à parte.

Na Fluid, ela já vem dentro de cada fluxo.

Dentro de cada fluxo

  • OAuth2 / OIDC
  • JWT
  • TLS
  • Rate limiting
  • LGPD
  • Auditoria

O problema

Cada sistema com a sua própria regra de acesso

Cada integração foi feita por alguém diferente, com o próprio critério de acesso. Na hora de uma auditoria ou de um incidente, não existe uma resposta só: existe uma por sistema.

Com agentes de IA agindo nesses fluxos, a pergunta fica maior: além de saber quem acessou o quê, é preciso saber o que o agente decidiu fazer, e se alguém aprovou antes ou só descobriu depois.

Como a Fluid atua

Na Fluid, segurança e governança fazem parte de cada fluxo desde o início

  • Autenticação e acesso

    OAuth2 e OpenID Connect padronizam como cada sistema se autentica, com tokens JWT controlando o que cada acesso tem permissão de fazer.

  • Criptografia

    Dados são protegidos em trânsito por TLS e em repouso por mecanismos de criptografia da infraestrutura.

  • Proteção contra abuso

    Limite de uso dinâmico (rate limiting) e monitoramento contínuo de tráfego identificam padrões de acesso fora do esperado antes que virem incidente.

  • Conformidade

    Os fluxos são desenhados considerando os requisitos da LGPD (e GDPR, quando aplicável), com atenção especial a setores regulados: normas do Open Finance e do BACEN no caso de instituições financeiras.

  • Governança de agentes de IA

    Cada agente herda a mesma estrutura de permissão e autenticação de qualquer outro sistema dentro do fluxo. O que ele pode fazer sozinho e o que exige aprovação humana é definido explicitamente, e cada ação fica registrada no histórico do fluxo, auditável depois.

    Ver Agentes de IA →

Entenda como a Fluid orquestra →

Resultados

O que isso muda concretamente

  • Um padrão único de segurança, não um por sistema

    Auditoria e resposta a incidente ficam mais rápidas, porque as regras de acesso são as mesmas em todos os fluxos.

  • Conformidade regulatória incorporada, não adicionada depois

    LGPD, e no caso do setor financeiro, Open Finance e BACEN, fazem parte do desenho do fluxo desde o início.

  • Agentes de IA auditáveis

    Toda decisão e ação de um agente fica registrada, permitindo reconstruir depois o que aconteceu e por quê.

  • Detecção antes do incidente

    Monitoramento contínuo e limite de uso dinâmico identificam comportamento fora do padrão antes que ele vire um problema real.

FAQ

Perguntas frequentes

Como a Fluid trata dados sensíveis em conformidade com a LGPD?

A LGPD entra no desenho dos fluxos desde o início, e não numa revisão depois. Isso inclui criptografia dos dados em trânsito e controle de acesso com autenticação padronizada.

Um agente de IA pode acessar qualquer sistema conectado?

Não. Cada agente opera dentro de um escopo de permissão definido explicitamente: o que pode fazer sozinho e o que precisa de aprovação humana é decidido pela empresa, não pelo agente.

Isso serve para setores regulados, como o financeiro?

Sim. A mesma base de segurança e conformidade se estende a requisitos setoriais específicos, como as normas do Open Finance e do BACEN para instituições financeiras.

Sua auditoria ainda precisa checar sistema por sistema para saber quem tem acesso a quê? Na Fluid, essa resposta fica em um lugar só.