Conceitos

Segurança

Segurança da Lola — OAuth, crachá org_ctx com isolamento por organização, conformidade LGPD e sigilo de dados.

A segurança é prioridade na Lola. Seus dados são protegidos em múltiplas camadas.

Autenticação

  • OAuth seguro, sem senhas expostas.
  • Tokens com escopo limitado e expiração.
  • Cada sessão é autenticada e rastreável.

Isolamento de dados

  • Multi-tenant: dados completamente isolados por organização.
  • Membros só acessam dados da própria org.
  • Projetos, clientes e conhecimento não vazam entre orgs.

Proteção de ações

  • Emails nunca são enviados sem preview e confirmação.
  • Ações destrutivas pedem confirmação.
  • Audit trail: todas as ações são registradas.

Conformidade LGPD

  • lgpd_export_data(): exporta dados de um titular.
  • lgpd_delete_data(): exclui dados de um titular.
  • lgpd_data_inventory(): inventario de dados armazenados.

Autenticação

A conexão do MCP Connector é autorizada via OAuth (Authorization Code com PKCE), com device flow para clientes de terminal. Os tokens podem ser revogados a qualquer momento.

Isolamento por organização: o crachá org_ctx

Cada conversa é ancorada em uma organização. No bootstrap(), a Lola emite um token assinado chamado org_ctx — o crachá da conversa. Toda chamada que lê ou grava dados (save, recall, projects, message, call_tool) porta esse crachá, e o servidor valida a organização de cada operação. Esse enforcement está ativo em produção para todas as organizações.

O que isso garante hoje:

  • Uma conversa ancorada na org A não lê nem grava dados na org B.
  • Trocas de organização feitas em outras sessões do mesmo usuário não vazam para a conversa atual.
  • Ao trocar de organização, um novo crachá é emitido e o antigo é descartado.

O isolamento segue sendo endurecido em camadas adicionais da plataforma. Esta página descreve o que já está em vigor — não promessas.

Sigilo

A Lola segue regras estritas de sigilo:

  • Nunca revela dados de clientes para fora da organização.
  • Nunca expõe informações de membros, projetos internos ou estratégias.
  • Dados financeiros são restritos ao escopo autorizado.

LGPD

O dado é do cliente — exportável, sem aprisionamento:

  • Exportação dos seus dados sob demanda.
  • Exclusão de dados de titulares conforme solicitação.
  • Tratamento em conformidade com a LGPD.

Boas práticas

  • Mantenha o OAuth atualizado e revogue tokens que não usa.
  • Revise periodicamente os membros da organização.
  • Use labels em issues sensíveis.
  • Exporte dados periodicamente como backup.