Segurança & Privacidade
Conector MCP da Buzzmonitor · Última atualização: 20 de julho de 2026
Este documento resume como o conector MCP da Buzzmonitor trata segurança, privacidade e conformidade. Ele complementa a Política de Privacidade e destina-se a times de segurança e compliance que estejam avaliando a integração.
1. Hospedagem e proteção de dados
Onde os dados são processados e armazenados
- Ambiente: nuvem, no provedor Hetzner (Hetzner Online GmbH).
- Localização principal: Alemanha (União Europeia).
- Transferência para fora do Brasil: sim. Os poucos dados que o conector persiste — credenciais cifradas e metadados de sessão — ficam armazenados na Alemanha. A transferência internacional tem fundamento no art. 33, inciso I, da LGPD: a União Europeia foi reconhecida pela ANPD como jurisdição com nível adequado de proteção de dados pessoais (Resolução CD/ANPD nº 32/2026), decisão que abrange todos os Estados-membros da UE, incluindo a Alemanha. Assim, para esta operação, não são necessárias as cláusulas-padrão contratuais da ANPD como mecanismo adicional de transferência.
- Certificação do ambiente: a infraestrutura da Hetzner é certificada ISO/IEC 27001:2022 (referência).
Retenção e descarte
| Dado | Retenção |
|---|---|
| Sessão (JWT) | ~30 dias; removida ao expirar. |
| Credenciais OAuth | Enquanto a conexão estiver ativa; apagadas no logout; registros sem uso por mais de 30 dias são removidos automaticamente. |
| Tokens revogados (blacklist) | Até a expiração original do token (≤ 30 dias). |
| Cache do handshake OAuth | Curta duração (~10 min), de uso único. |
| Conteúdo de posts/menções | Não é retido (consulta em tempo real). |
2. Segurança da aplicação
- Autenticação: OAuth 2.1 (Authorization Code + PKCE) via SSO da Buzzmonitor. O conector nunca vê a senha do usuário.
- Criptografia em repouso: tokens e chaves de API são cifrados (Fernet/AES) no banco; nunca em texto puro.
- Criptografia em trânsito: todo o tráfego ocorre por HTTPS.
- Isolamento multi-tenant: a identidade é validada por requisição; cada sessão só acessa os dados da própria conta autenticada.
- Revogação: o
logoutrevoga o token na Buzzmonitor, adiciona o identificador à blacklist e apaga a credencial armazenada. - Respostas minimizadas: as ferramentas retornam apenas o necessário, sem identificadores de sessão, e-mails de configuração ou segredos desnecessários.
3. Auditoria e logs
O conector registra eventos de uso (chamadas de ferramenta, timestamps, identificador de sessão), permitindo atribuir "quem fez o quê e quando" à identidade autenticada. Os logs são mascarados (e-mails parcialmente ocultos) e não contêm credenciais, segredos nem o conteúdo das respostas. Atualmente esses logs são internos e não expostos para acesso externo; solicitações específicas de auditoria podem ser tratadas pelo contato abaixo.
4. Certificações e relatórios
- Ambiente de hospedagem (Hetzner): ISO/IEC 27001:2022.
- Relatórios corporativos (ex.: relatório de teste de intrusão) podem ser disponibilizados mediante solicitação e NDA — contate privacidade@buzzmonitor.com.br.
5. Conteúdo de terceiros e prompt injection
O conteúdo de terceiros que chega pelo conector (posts, menções, mensagens) trafega como dado, nunca como instrução: o conector não interpreta nem executa nada vindo desse conteúdo — apenas o repassa como resultado da busca solicitada pelo usuário.
- As descrições das ferramentas e as instruções do servidor são puramente descritivas, sem diretivas imperativas que um conteúdo malicioso pudesse "sequestrar".
- Todas as ferramentas de busca são somente leitura (
readOnlyHint): não há ação destrutiva acionável por conteúdo. - Defesa em profundidade: a proteção final contra instruções embutidas no conteúdo também cabe ao cliente de IA (Claude/ChatGPT possuem guardrails próprios). Ainda que um conteúdo malicioso tente influenciar o modelo, ele não consegue acionar operações privilegiadas no conector — tudo é somente leitura e escopado ao usuário autenticado.
6. Maturidade, termos e disponibilidade
- Status: Early Access. A disponibilidade geral (GA) está estimada para as próximas semanas, condicionada à conclusão dos critérios de homologação de segurança.
- Termos aplicáveis: a funcionalidade MCP é regida pelos Termos de Uso e pelo DPA já vigentes da plataforma Buzzmonitor, complementados por (i) a Política de Privacidade específica do conector e (ii) um adendo de MCP que detalha o escopo de acesso (somente leitura, por usuário autenticado) e o fluxo de entrega ao cliente de IA que o próprio usuário conecta.
- Fluxo de dados para provedores de IA: os resultados solicitados são retornados ao cliente de IA que o usuário conectou (Anthropic/Claude e/ou OpenAI/ChatGPT), por iniciativa do próprio usuário — inerente ao uso de um conector.
- Nível de serviço (SLA): o atendimento e o suporte da funcionalidade seguem as regras gerais de SLA da plataforma Buzzmonitor — disponibilidade contratual e prazos formais para o tratamento de incidentes e bugs de responsabilidade da Buzzmonitor: primeira resposta de 1h a 4h e resolução entre 1 e 3 dias conforme a criticidade (alta, média ou baixa), com meta de 95% dos chamados dentro do prazo.
7. Vazamento de dados e responsabilidades
A segurança dos dados é compartilhada entre as partes envolvidas. Cada uma responde por uma etapa do fluxo:
| Parte | Responsabilidade |
|---|---|
| Buzzmonitor (MCP / servidor) | Coletar e entregar os dados com segurança: acesso somente leitura, autenticação OAuth SSO, tráfego HTTPS, credenciais cifradas em repouso e sem armazenar o conteúdo dos posts (consulta em tempo real, pass-through). |
| Usuário | Controlar o acesso à sua conta e usar os dados com responsabilidade — em especial, não compartilhar publicamente conversas com dados sensíveis (links de compartilhamento tornam o conteúdo acessível a quem tiver o endereço). |
| Cliente de IA (Claude / Anthropic) | A partir do momento em que o dado chega à conversa, seu tratamento é regido pelos termos e certificações do provedor de IA (ex.: Trust Center / SOC 2) e por seus próprios controles e guardrails. |
Ou seja: a Buzzmonitor entrega o dado de forma segura e não o retém; qualquer exposição posterior depende do uso que se faz da conversa (compartilhamento) e das políticas do provedor de IA — não de uma falha do conector.
8. Contato
Suporte: atendimento@buzzmonitor.com.br. Dúvidas de segurança e privacidade: privacidade@buzzmonitor.com.br. Documentação do conector: /docs · Política de Privacidade: /privacy.