Proteção de dados empresariais no vibe coding: 2FA, senha e prompt
Incidente de 6 horas: Nilo relatou o caso de uma mina que ajudou. Argos já na net; Caio começou 2FA e senha forte. O promptinho já estava no sisteminha.
No vibe coding, proteção de dados empresariais não espera o produto amadurecer. O gatilho, na live, foi um incidente de 6 horas: Nilo relatou o caso de uma mina que ele ajudou. O Caio: caso muito específico, 6 horas. Ele ouviu e olhou para o Argos, que já estava no ar, e para o agente com acesso à base. A conta do builder e o agente com a base abrem o mesmo buraco. A resposta que ele descreveu na hora: autenticação de 2 fatores nas contas e senha bizarra, grande, com caracteres. O prompt para o agente não vazar dado do cliente mesmo tendo a base já estava no sisteminha.
Ele falou isso ainda no papo com o Nilo:
uma coisa que eu tô comecei a fazer, ô Nilo, é colocar tudo autentificação de dois fatores nas minhas contas e eu tô criando senha forte, sabe aquelas senhas bizarras, grandes com caracteres
O incidente de 6 horas e o Argos já no ar
O número que o Nilo trouxe foi 6 horas. O Caio reagiu a esse tempo.
É, nossa, 6 horas é muita coisa.
Depois do "bozinho", o recado que ficou no ar foi ficar de olho pelo menos 1 mês e já ir programando alguma coisa para isso não acontecer. 6 horas é o relógio do caso que o Nilo relatou. As 3 horas da manhã são outra cena: o Caio falando do Argos, já lançado, e do medo de acordar com alguém mexendo no site.
Ainda mais agora que eu lancei o meu meu produto na net aí, velho, eu tenho medo de acordar tipo 3 horas da manhã com com um russo, velho, jogando, fazendo um monte de coisa lá no site, velho.
O "russo às 3 horas" é o medo dele sobre o Argos no ar. As 6 horas são o caso da mina que o Nilo relatou. 2FA e senha forte entram agora porque a conta do builder está ligada em muita coisa. O agente vê a base, e o promptinho já estava no sisteminha.
O MESMO BURACO
Conta do builder
2FA e senha bizarra. Ligada em muita coisa
Agente com a base
Prompt para não vazar dado do cliente mesmo tendo a base
A senha repetida do cliente e o e-mail que vaza
O Caio foi específico no estrago que imagina a partir da própria conta: e-mail de cliente vazando e senha repetida.
Parada de acesso e-mail, imagina eh vaza um e-mail de algum cliente, alguma coisa assim, tá ligado, mano? Meu, ainda mais o meu e-mail que é conectado em muitas coisas, tá ligado? O cliente, sei lá, o cliente tem um e-mail que participa de várias coisas e usa a mesma senha, aí aí acaba tudo, velho.
2FA na conta do Caio tranca a conta do Caio. A senha que o cliente repete em vários serviços continua sendo o furo do cliente, e o prompt do agente não alcança essa senha. São 2 furos, e o produto já no ar deixa os 2 abertos ao mesmo tempo.
Num outro recorte da série, segurança no squad dele já tinha sido uma missão por camada, front, back e segurança em chats separados. Aqui o recorte é outro: produto no ar, incidente de 6 horas no chat, e o agente com a base.
O promptinho do vibe coding quando o agente tem a base
No Argos ele diz que fez um sisteminha de segurança, fez tudo.
Foi o que eu criei, meu mano, que é pro meu produto. Fiz até um, eu fiz um sisteminha de segurança, fiz tudo, mano. Acho que não sei se tá 100% seguro, mas eu priorizei um pouco a segurança, tá ligado? Poder um promptinho para para não vazar dado mesmo mesmo tando base, tá ligado?
"Tando base" é tendo a base. O agente já está autorizado a ver o dado. 2FA e senha bizarra trancam a conta; a ordem de não despejar o dado, mesmo tando base, só existe no promptinho.
Ele priorizou um pouco a segurança e não sabe se o Argos está 100% seguro. Ele não afirmou teste do prompt nem 2FA em todas as contas.
Amanhã, com o produto no ar ou prestes a subir: 2FA nas contas que seguram o app e senha forte. Se o agente tem a base, o promptinho proíbe vazar dado do cliente mesmo tendo a base. Se um caso de 6 horas aparecer no seu chat, o recado do Caio é ficar de olho pelo menos 1 mês e já ir programando para isso não se repetir.
Quem quiser o papo inteiro, com o Nilo no chat e o Caio falando do Argos, pode assistir à live. No vibe coding, com o produto já na net, 2FA e senha forte entram agora; o promptinho ele já tinha no sisteminha.