Práticas de segurança
Última atualização em 11 de jun. de 2026
O Logorythm lê seus repositórios para desenhar a arquitetura real do seu sistema. Tratamos seu código como o ativo mais sensível que existe. Esta página descreve as medidas técnicas e organizacionais que adotamos para protegê-lo.
1. Processamento efêmero do código.
Seu código-fonte é analisado em memória durante o scan e descartado ao final do processamento. Não guardamos cópia dos seus arquivos em banco de dados, backup ou log de aplicação.
O que persiste é apenas o resultado da análise: o grafo de serviços, as arestas de comunicação, métricas e metadados derivados. A partir desse grafo não é possível reconstruir seu código.
2. Autenticação e sessão.
O acesso é feito por OAuth do GitHub e pela instalação da GitHub App. Não criamos senha nem solicitamos credenciais próprias em nenhum fluxo.
A sessão vive em um cookie HttpOnly (__Host-logorythm_session), inacessível a JavaScript no navegador. Não armazenamos token, e-mail ou identificador de workspace em localStorage ou sessionStorage.
3. Acesso mínimo via GitHub App.
A GitHub App solicita apenas as permissões necessárias e opera somente nos repositórios que você escolhe instalar. Você concede e revoga esse acesso diretamente no GitHub, a qualquer momento.
O acesso aos repositórios é de leitura. O Logorythm nunca abre pull request, nunca faz push e nunca altera seu código.
4. Criptografia em trânsito e em repouso.
Todo tráfego entre você, o GitHub e nossa API utiliza TLS. Não há endpoint em texto puro.
Os dados de grafo e de conta que persistimos ficam criptografados em repouso na infraestrutura dos nossos provedores de nuvem.
5. Infraestrutura e isolamento.
Operamos sobre provedores de nuvem estabelecidos para borda, computação e armazenamento de objetos. A lista de subprocessadores está na Política de privacidade.
Cada workspace é isolado logicamente. Um scan de um cliente nunca cruza com os dados de outro.
6. Registro de auditoria.
Ações sensíveis, como iniciar um scan, conceder acesso ou excluir dados, são registradas em log de auditoria para rastreabilidade e investigação de incidentes.
7. Divulgação responsável.
Se você identificar uma vulnerabilidade, escreva para [email protected] com descrição suficiente para reprodução. Investigamos todo relato de boa-fé e não tomamos medidas legais contra pesquisa de segurança responsável.