Seguranca e privacidade
Politica desta Wiki
Esta Wiki nao expoe dados reais. Prints, exemplos e descricoes foram feitos com o Modo Demo ou com leitura estrutural do codigo.
Dados que nao devem aparecer
- nomes reais de clientes;
- telefones, CPF/CNPJ, enderecos ou contratos reais;
- tokens de API;
SUPABASE_SERVICE_ROLE_KEY;- senhas;
- chaves de sincronizacao;
- dumps de banco;
- planilhas operacionais reais.
Onde ficam segredos
Segredos de backend devem ficar em ambientes controlados, como painel Cloudflare, Supabase ou outro backend seguro. O frontend pode conter somente chaves publicas esperadas para uso em navegador, protegidas por RLS e regras de acesso.
Modo Demo
O Modo Demo e o caminho recomendado para:
- vendas;
- treinamento;
- onboarding;
- documentacao visual;
- testes de navegacao sem dados sensiveis.
Regras operacionais
- Nao anexar arquivos reais ao repositorio.
- Nao colar logs com tokens em tickets.
- Nao publicar screenshots de producao em documentos comerciais.
- Validar RLS antes de expor novas tabelas Supabase.
- Preferir Worker/proxy para qualquer chamada que exija segredo.