Arquitetura de Segurança, BYOK & Criptografia
Como a infraestrutura da AdsTrafik protege as contas de anúncio, chaves privadas de IA e dados estratégicos da sua empresa contra vazamentos, fraudes e gastos descontrolados.
AES-256-GCM
Chaves de API cifradas com vetor de inicialização único e autenticação criptográfica por registro.
Kill Switch < 1s
Mecanismo de corte em lote que suspende todas as campanhas ativas no Meta e Google instantaneamente.
PostgreSQL RLS
Row Level Security no Supabase Cloud: cada cliente acessa unicamente as linhas do seu próprio UID.
1O Paradigma BYOK (Bring Your Own Key)
Na grande maioria dos SaaS de inteligência artificial, o usuário compartilha sua verba com a empresa para cobrir custos de inferência de tokens, gerando cobranças ocultas e intermediários no fluxo de dados.
No AdsTrafik, aplicamos o modelo BYOK puro. Você vincula suas próprias chaves oficiais:
2Como Funciona a Criptografia AES-256-GCM
Ao cadastrar uma chave no API Hub, o servidor executa o seguinte fluxo criptográfico:
- Gera um Vetor de Inicialização criptograficamente aleatório (IV de 12 bytes / 96 bits) via CSPRNG nativo do Node.js.
- Cifra a chave bruta utilizando o algoritmo AES-256-GCM com chave mestra isolada em variáveis de ambiente de produção no Vercel Pro.
- Gera a Tag de Autenticação (Auth Tag de 16 bytes) garantindo que nenhum bit foi corrompido ou adulterado.
- Grava no banco de dados exclusivamente a string codificada em Base64 contendo
iv:encryptedData:authTag.
3A Trava Patrimonial KILL SWITCH
Em marketing de performance, quedas repentinas de checkout, instabilidades de estoque ou erros de página podem drenar orçamentos vultosos em poucos minutos.
O botão KILL SWITCH é o mecanismo de segurança que dispara chamadas simultâneas via batch request para as rotas das plataformas de anúncio, pausando todas as veiculações ativas em menos de 1 segundo e congelando a cobrança sem que você precise acessar manualmente cada painel.