Controle de acesso por papéis
RBAC em todos os módulos, com princípio do menor privilégio e funções administrativas restritas a perfis autorizados.
Segurança não é um módulo à parte no Roberty. Controle de acesso, isolamento de dados, proteção de credenciais e guardrails de IA fazem parte de cada robô, agente e pipeline de documentos, desde o primeiro dia.
RBAC em todos os módulos, com princípio do menor privilégio e funções administrativas restritas a perfis autorizados.
Autenticação em dois fatores por TOTP com QR Code, e MFA obrigatório para workspaces que exigem.
Desenvolvimento, teste e produção separados, com confirmação explícita para alterações sensíveis.
Toda entidade pertence a um workspace. Dados, listagens e credenciais nunca se misturam entre clientes.
As senhas dos sistemas ficam no domínio da sua empresa e não vão para a nossa infraestrutura. Segredos nunca ficam em fluxos ou código.
Cada execução de RPA, IDP e agentes registra tempos, resultados, logs, evidências e trace por etapa.
Informações confidenciais são mascaradas nos registros operacionais, reduzindo a exposição em logs.
Publicações semânticas com snapshot imutável da configuração e reativação de versões anteriores.
Filtros de conteúdo, detecção de ataque de prompt, proteção de PII, tópicos vedados e escalada para humanos.
Nos devices que a sua empresa cadastra no Studio: estações de trabalho e servidores próximos dos sistemas que o robô opera. O console de gestão roda na web, sobre a AWS.
Elas não saem de casa. As credenciais dos sistemas ficam no domínio da sua empresa e não são enviadas para a infraestrutura da Roberty: a automação usa o acesso onde ele já está, sem que a senha passe por nós. E nenhum segredo fica escrito em fluxos ou em código.
Não sem passar pelos controles. Agentes de IA e templates de IDP operam em ambientes separados de desenvolvimento, teste e produção, e só a versão ativada responde em produção. Bases de testes conferem regressões antes de cada publicação.
Cada agente tem guardrails configuráveis: conteúdo prejudicial por severidade, detecção de ataque de prompt, filtro de linguagem, proteção de dados pessoais, tópicos vedados e verificação de embasamento. O trace registra cada evento de guardrail.
Início, término, duração, resultado, logs, estatísticas e evidências de cada execução, além do trace por etapa com chamadas de ferramenta nos agentes. Dados sensíveis são mascarados nos registros.
Nosso time técnico acompanha a sua área de segurança da informação na avaliação da plataforma.