Segurança
Segurança da Lola — OAuth, crachá org_ctx com isolamento por organização, conformidade LGPD e sigilo de dados.
A segurança é prioridade na Lola. Seus dados são protegidos em múltiplas camadas.
Autenticação
- OAuth seguro, sem senhas expostas.
- Tokens com escopo limitado e expiração.
- Cada sessão é autenticada e rastreável.
Isolamento de dados
- Multi-tenant: dados completamente isolados por organização.
- Membros só acessam dados da própria org.
- Projetos, clientes e conhecimento não vazam entre orgs.
Proteção de ações
- Emails nunca são enviados sem preview e confirmação.
- Ações destrutivas pedem confirmação.
- Audit trail: todas as ações são registradas.
Conformidade LGPD
- lgpd_export_data(): exporta dados de um titular.
- lgpd_delete_data(): exclui dados de um titular.
- lgpd_data_inventory(): inventario de dados armazenados.
Autenticação
A conexão do MCP Connector é autorizada via OAuth (Authorization Code com PKCE), com device flow para clientes de terminal. Os tokens podem ser revogados a qualquer momento.
Isolamento por organização: o crachá org_ctx
Cada conversa é ancorada em uma organização. No bootstrap(), a Lola emite um token assinado chamado org_ctx — o crachá da conversa. Toda chamada que lê ou grava dados (save, recall, projects, message, call_tool) porta esse crachá, e o servidor valida a organização de cada operação. Esse enforcement está ativo em produção para todas as organizações.
O que isso garante hoje:
- Uma conversa ancorada na org A não lê nem grava dados na org B.
- Trocas de organização feitas em outras sessões do mesmo usuário não vazam para a conversa atual.
- Ao trocar de organização, um novo crachá é emitido e o antigo é descartado.
O isolamento segue sendo endurecido em camadas adicionais da plataforma. Esta página descreve o que já está em vigor — não promessas.
Sigilo
A Lola segue regras estritas de sigilo:
- Nunca revela dados de clientes para fora da organização.
- Nunca expõe informações de membros, projetos internos ou estratégias.
- Dados financeiros são restritos ao escopo autorizado.
LGPD
O dado é do cliente — exportável, sem aprisionamento:
- Exportação dos seus dados sob demanda.
- Exclusão de dados de titulares conforme solicitação.
- Tratamento em conformidade com a LGPD.
Boas práticas
- Mantenha o OAuth atualizado e revogue tokens que não usa.
- Revise periodicamente os membros da organização.
- Use labels em issues sensíveis.
- Exporte dados periodicamente como backup.