Autenticação e isolamento de dados
Só você pode ver seu projeto. Toda página e rota de API que acessa dados de clientes exige login, e nosso banco de dados mantém os dados de cada cliente separados (segurança em nível de linha), de modo que um cliente nunca pode ler os dados de outro.
Conexões e segredos criptografados
Todo o tráfego entre seu navegador e o Veeylo é criptografado (HTTPS com HSTS). As credenciais dos provedores ficam apenas em nossos servidores seguros e nunca são expostas ao seu navegador.
Chaves de API e integrações de agentes
As chaves de API para assistentes de IA são exibidas uma única vez, quando você as cria. Armazenamos apenas uma cópia embaralhada (um hash SHA-256), então nem mesmo nossa equipe consegue ler sua chave.
Os assistentes de IA se conectam pelo nosso endpoint MCP, sob os mesmos limites de gastos, e cada chamada paga exige um teto de custo explícito.
Limites de gastos e reservas atômicas
O Veeylo nunca gasta por conta própria. Uma verificação paga só é executada quando você solicita, e seu custo é exibido antes.
Seu saldo é protegido por limites diários e mensais. Reservamos o custo antes de cada verificação ser executada, então várias verificações ao mesmo tempo não podem ultrapassar o limite que você definiu.
Como relatar preocupações de segurança
Acolhemos relatos de pesquisadores e clientes. Se você encontrar um bug de segurança ou tiver alguma preocupação, envie um e-mail para hello@veeylo.com e investigaremos prontamente.