Manutenção e Segurança

Ações obrigatórias após a instalação: alterar credenciais padrão, configurar firewall, criar rotina de backups e manter o servidor atualizado.

O Connect.ai é um software self-hosted: a Connect.ai entrega a licença e o instalador; você hospeda e opera o sistema na própria VPS. Isso significa que a segurança e a manutenção do ambiente são de sua responsabilidade após a instalação.

Esta página reúne as ações que você precisa executar para manter sua instância segura e atualizada.


Instalação

Antes de colocar o sistema em operação, certifique-se de que o servidor atende aos requisitos mínimos de hardware e software:

Pré-requisitos de instalação e utilização

Para instalar o sistema, siga o guia de instalação:

  1. Processo de instalação do Connect.ai

Atualizações

Manter o Connect.ai atualizado é responsabilidade do assinante e é fundamental para garantir segurança, estabilidade e acesso aos novos recursos.

Para executar uma atualização, siga o procedimento padrão:

Procedimento Padrão de Atualização

Para acompanhar o que mudou em cada versão, consulte o changelog:

Changelog (4.0.x última versão)


Segurança da instância

Imediatamente após a instalação (obrigatório)

Ao instalar o Connect.ai pela primeira vez, altere as credenciais padrão antes de colocar o sistema em operação:

O que alterarOnde
JWT_SECRET e JWT_REFRESH_SECRETArquivo .env do backend
Senhas dos bancos de dadosConfiguração do PostgreSQL/Redis
Senha do usuário de deploy (deployConnect.ai)Terminal da VPS

Importante

Não colocar o sistema em produção sem alterar essas credenciais. Instâncias com valores padrão são vulneráveis a acessos não autorizados.


Firewall

Mantenha um firewall ativo na VPS. As únicas portas que precisam estar abertas para o funcionamento do Connect.ai são:

PortaProtocoloUso
22TCPAcesso SSH à VPS
80TCPHTTP (redirecionamento para HTTPS)
443TCPHTTPS (acesso ao painel)

Todas as demais portas devem permanecer bloqueadas.


Manutenção do servidor

Além das configurações acima, execute periodicamente:

  • Atualizações de segurança do sistema operacional (Ubuntu)
  • Revisão de logs de acesso SSH
  • Monitoramento de uso de CPU e RAM

Dica

O suporte técnico da Connect.ai não cobre configuração, gestão ou segurança do servidor. Consulte o escopo completo em Política de Suporte Técnico.


Backups

A criação e a gestão de rotinas de backup são de inteira responsabilidade do assinante. A Connect.ai não tem acesso ao banco de dados instalado na sua VPS e não realiza backups remotos.

Configure uma rotina de backup automático que cubra:

  • Banco de dados PostgreSQL
  • Arquivos de mídia armazenados pelo sistema
  • Arquivo .env de configuração

Atenção

Sem backup, a perda de dados por falha de hardware ou erro operacional é irreversível. Considere replicar os backups para um storage externo à VPS.


Responsabilidades e documentos relacionados

Para entender o que é responsabilidade da Connect.ai e o que é responsabilidade do assinante em detalhe:

Este artigo foi útil?