Segurança e operação
API keys em hash
A chave não é salva em texto puro.
Chaves por tipo e escopo
Secret key para backend; public key para widget/frontend com escopos limitados e origem permitida.
Stripe Checkout
Cartão é processado pela Stripe.
Rate limit
Limite por minuto e mensal por plano, com bloqueio automático ao exceder.
Headers, HTTPS e operação
HSTS, CSP, bloqueios de rotas sensíveis, backup diário do SQLite e rotação de logs.
Cobrança
Checkout via Stripe, webhook assinado, provisionamento automático de API key e desativação por eventos de assinatura vencida/cancelada.