Documento Técnico Oficial de Engenharia

Arquitetura de Segurança, RLS e Proteção Antiban da Zapella

Este documento descreve as decisões de engenharia, isolamento criptográfico, conformidade com a LGPD e o pipeline de resiliência que sustentam a operação da Zapella.

Versão da Especificação: 2026.4•PostgreSQL 16 com RLS•SLA de Disponibilidade: 99,9%
1

Isolamento Multi-Tenant Nível Bancário (PostgreSQL RLS)

Diferente de sistemas convencionais que confiam o isolamento de clientes apenas à camada de aplicação (onde um bug de software pode vazar dados de uma empresa para outra), a Zapella implementa **Row Level Security (RLS)** diretamente no kernel do banco de dados relacional.

// Regra de Isolamento Nativo no PostgreSQL:
CREATE POLICY "Messages: isolamento por organizacao"
ON public.messages FOR ALL TO authenticated
USING (organization_id = get_auth_user_organization_id());

Garantias Criptográficas e Operacionais:

  • Zero Permissões Públicas: A chave anônima (anon) tem exatamente 0 linhas de acesso a mensagens, contatos ou conversas sem autenticação via JWT válido.
  • Privilégio de Backend Seguro: As rotas de webhook e background usam credenciais restritas (Service Role) que rodam exclusivamente na infraestrutura de nuvem, nunca no navegador do usuário.
  • Triggers Anti-Escalação: Gatilhos ativos bloqueiam qualquer tentativa de auto-promoção para administrador ou modificação manual de IDs de empresas.
2

Pipeline Cognitivo RAG (Grounding Sem Alucinações)

O maior receio de empresas ao adotar Inteligência Artificial no WhatsApp é a possibilidade do modelo inventar informações (alucinar preços ou prometer prazos inexistentes). O cérebro da Zapella foi concebido com uma arquitetura estrita de ancoragem de contexto (Retrieval-Augmented Generation).

1. RecuperaçãoBusca vetorial na Base de Conhecimento da empresa em <100ms
2. GuardrailsInstruções rígidas de recusa para dados não catalogados
3. Mascaramento PIIFiltro automático de CPF, cartão e dados confidenciais (LGPD)
3

Motor Cognitivo Híbrido com Fallback Automático

Nenhuma API individual de IA possui 100% de uptime contínuo. A Zapella implementa um balanceador inteligente com fallback dinâmico entre provedores de ponta mundial:

Tier 1 — Google Gemini 2.5 FlashVelocidade Extrema (Latência: ~1.2s)
Tier 2 — Groq Llama 3.3 70BHardware LPU Dedicado (Latência: ~1.0s)
Tier 3 — DeepSeek V3 & Claude 3.5Raciocínio Profundo e Resolução Complexa
4

Algoritmo de Proteção Antiban com Jitter Humanizado

O algoritmo de disparo para grupos de WhatsApp da Zapella emprega técnicas avançadas de evasão de falso-positivo de spam:

  • Intervalo Randômico Adaptativo: Pausas calculadas entre 15 e 30 segundos entre mensagens, simulando o comportamento de digitação de um ser humano.
  • Descarte Anti-Histórico: Mensagens antigas com mais de 3 minutos são automaticamente descartadas caso a conexão reconecte, impedindo rajadas de disparos em atraso.
  • Token-Free para Comunidades: Mensagens agendadas para avisos em grupos rodam diretamente sem custo de tokens de IA, viabilizando lançamentos de grande escala.