- use credenciais específicas do projeto e com menor privilégio;
- mantenha chaves fora de prompts, logs e repositórios;
- colete apenas evidências necessárias ao escopo;
- identifique e proteja dados pessoais e sensíveis;
- registre acesso, origem, finalidade, retenção e descarte das evidências;
- prefira amostras mascaradas quando valores reais não forem necessários;
- revise qualquer SQL antes de executar;
- teste restore e rollback em ambiente controlado;
- exija aprovação humana para mudanças destrutivas ou materiais.
Segurança e tratamento de dados
Princípios para credenciais, evidências de clientes e execução de assessments.