Skip to main content
  • use credenciais específicas do projeto e com menor privilégio;
  • mantenha chaves fora de prompts, logs e repositórios;
  • colete apenas evidências necessárias ao escopo;
  • identifique e proteja dados pessoais e sensíveis;
  • registre acesso, origem, finalidade, retenção e descarte das evidências;
  • prefira amostras mascaradas quando valores reais não forem necessários;
  • revise qualquer SQL antes de executar;
  • teste restore e rollback em ambiente controlado;
  • exija aprovação humana para mudanças destrutivas ou materiais.