Segurança começa pela nossa.
Você vai dar à Arkadia acesso ao seu domínio, à sua nuvem e ao seu código. Por isso as regras de como ela se comporta estão no produto, não num contrato.
Seis regras que não dependem de promessa.
Elas valem pra todo cliente, em qualquer plano, e estão escritas no código da plataforma.
Teste ativo só depois de você provar, por um registro TXT no DNS, que o domínio é seu.
Sem prova de posse, a Arkadia só lê o que já está na internet. Nenhum pacote chega no seu servidor.
AWS, Azure e Google Cloud são auditados com permissão só de leitura. A Arkadia não altera nada.
O ArkConnect roda sem privilégios, com o disco em somente leitura, e só faz conexões de saída. Nunca recebe.
Correção chega como Pull Request pra revisar ou como comando pra você rodar. Aplicar direto no seu Cloudflare só acontece se você ligar, e tem desfazer.
Não-destrutivo por padrão, com Termo de Engajamento assinado. No Copilot, cada comando espera sua aprovação.
O que a gente não sabe, a gente diz.
Ferramenta de segurança que mostra verde quando não conseguiu olhar é pior que nenhuma. Na Arkadia, dúvida aparece como dúvida.
- ·"Não avaliado" nunca vira "tudo certo". Se uma verificação não rodou, a tela diz isso, em cinza.
- ·O risco só sai da conta quando o re-scan confirma. Aprovar a correção não basta: o ValidationAgent tem que ver fechado.
- ·Dado velho vem com aviso. Se um conector parou de responder, o número aparece com a data da última leitura.
O que perguntam antes de conectar.
Vocês vão atacar o meu site?
Não. Sem a prova de posse, a Arkadia só lê informação pública: DNS, certificados, vazamentos e o que já aparece na internet. O scan ativo só é liberado depois que você publica um registro TXT no DNS provando que o domínio é seu. Pentest ainda exige um Termo de Engajamento.
Que acesso vocês pedem na minha nuvem?
Só leitura. AWS, Azure e Google Cloud são auditados com uma permissão que não deixa alterar nada. Quando existe correção, a Arkadia mostra o comando e quem executa é você.
E no meu código?
O acesso é pelo GitHub App, e só nos repositórios que você escolher. As correções chegam como Pull Request, então nada entra no seu código sem passar pela sua revisão.
O conector da rede interna abre alguma porta?
Não. O ArkConnect roda como contêiner sem privilégios, com o disco em somente leitura, e só faz conexões de saída. Ele nunca recebe conexão de fora.
A Arkadia muda alguma coisa sozinha?
Só se você ligar. A única correção aplicada direto é a de registros de e-mail e DNS no seu Cloudflare, quando você ativa essa opção, e ela tem desfazer. O resto é sugestão: PR, comando ou plano passo a passo.
E se uma verificação falhar?
Ela aparece como "não avaliado", em cinza, com o motivo. A Arkadia nunca mostra verde pra algo que não conseguiu olhar.
Quer revisar tudo isso com o seu time?
Fale com a gente antes de conectar qualquer coisa. A gente explica cada permissão, uma por uma.