B2D Core

Segurança

O que realmente acontece com seus dados — e o que não acontece.

O que sobe pro plano de controle — e o que nunca sobe

O gateway envia contadores agregados, códigos de decisão, o código de discagem do destino, um prefixo de IP truncado e um hash truncado da requisição — nunca o conteúdo da mensagem, o número completo ou qualquer credencial. Essa é a lista completa; nada além disso sai da sua infraestrutura.

Sua credencial do provedor nunca sai da sua infraestrutura

Seu token de autenticação da Twilio é lido do seu próprio ambiente e usado só pra validar a assinatura das requisições que chegam — nunca é registrado em log, nunca é transmitido pro plano de controle, e nunca é armazenado fora da sua implantação.

Um plano de controle comprometido não expõe suas credenciais de produção

Porque elas nunca foram enviadas pra lá. Uma invasão ao plano de controle da B2D Core expõe contadores agregados, não a credencial Twilio ou o conteúdo de mensagem de nenhum cliente.

Native AOT, não o .NET que você talvez esteja imaginando

Isso não é um runtime instalado numa máquina Windows compartilhada. O gateway roda como binário Native AOT auto-contido — não existe runtime .NET separado pra confiar ou atualizar, e a imagem do container usa mcr.microsoft.com/dotnet/runtime-deps:10.0-noble-chiseled: sem shell, sem gerenciador de pacotes, a mesma superfície mínima de ataque que você esperaria de um binário Go do mesmo tamanho. O próprio .NET (runtime, SDK, linguagem) é open source e licenciado MIT pela .NET Foundation desde 2014 — não é o ".NET licenciado pela Microsoft" que muita gente ainda imagina.

Subprocessadores

Hoje, o plano de controle da B2D Core roda sobre: