KnotAPI
Proteger a plataforma, autenticar chamadas, aplicar franquias e restrições, criptografar o CPF no histórico técnico, limitar sua retenção, manter a base de consulta em leitura e responder a incidentes no serviço.
Controles verificáveis
Uma visão objetiva das proteções implementadas e das responsabilidades que continuam com cada cliente.
Os controles descritos ajudam a reduzir riscos, mas não significam certificação ISO, SOC 2 ou conformidade LGPD automática para a KnotAPI ou para o projeto do cliente.
A arquitetura usa dois bancos com responsabilidades distintas. O banco de autenticação registra contas, assinaturas, cobranças e eventos operacionais. A base cadastral de consulta é aberta pela API somente em modo leitura e não recebe escrita do servidor.
A chave completa é mostrada uma única vez. Depois, somente seu hash e partes mascaradas permanecem disponíveis para autenticação e identificação visual.
Restringir por domínio não torna seguro colocar a chave no JavaScript do navegador. A chamada deve sair do backend do cliente.
O servidor aplica cabeçalhos de segurança com política de conteúdo, bloqueio de enquadramento, limitação de corpo JSON, validação de origem em operações de escrita e respostas privadas sem cache nas áreas autenticadas.
A trilha de auditoria registra ações administrativas, referências e IP, sem incluir segredo completo da API Key ou o conteúdo integral de uma consulta cadastral.
Cobranças são confirmadas por integração PIX. Eventos do gateway possuem proteção contra repetição e processamento idempotente. E-mails transacionais usam remetente autenticado e nunca devem transportar uma API Key completa.
Proteger a plataforma, autenticar chamadas, aplicar franquias e restrições, criptografar o CPF no histórico técnico, limitar sua retenção, manter a base de consulta em leitura e responder a incidentes no serviço.
Manter a chave no servidor, proteger usuários e logs, definir base legal, limitar acesso interno, atualizar dependências e responder pelo uso dos dados no próprio produto.
Se identificar chave exposta, atividade desconhecida ou possível falha, revogue a credencial e escreva para suporte@knotapi.online com horário, rota e evidências sem dados pessoais desnecessários. Não realize exploração destrutiva nem acesse dados de terceiros.