# OCoSafer | O Cloud Seguro White-Label para MVNOs > Plataforma de Cloud Seguro white-label para operadoras móveis virtuais (MVNOs). Nuvem privativa para fotos, vídeos e documentos com a marca da sua MVNO e camada de inteligência consumível via REST v1 e MCP. ## Recursos - [OCoSafer](https://ocosafer.com.br/): Página institucional com visão de produto, proposta de valor e solicitação de piloto operacional. - [Docs](https://ocosafer.com.br/docs): Documentação oficial para engenharia com arquitetura multi-tenant, integração BSS, segurança AES-256 e SLAs. - [OpenAPI 3.1](https://ocosafer.com.br/docs/openapi.yaml): Especificação canônica dos contratos REST para upload, download assinado, busca e governança. - [Guia de Integração MVNO](https://ocosafer.com.br/docs/MVNO_INTEGRATION_GUIDE.md): Manual técnico passo a passo para conectar o app móvel da operadora e emitir tokens JWT delegados. - [Solicitar Piloto para MVNO](https://ocosafer.com.br/#demo): Agendamento de homologação técnica e piloto operacional de 14 dias para operadoras e ISPs. - [Declaração de Agentes e Automação (llms.txt)](https://ocosafer.com.br/llms.txt): Diretrizes para agentes de inteligência artificial, web crawlers e conformidade. - [Relações com Mercado](https://ocosafer.com.br/investor): Dados estratégicos, tese de investimento, modelo de unit economics e mercado SVA. - [MCP Storage Brain](https://ocosafer-cofre-api-prod.xerifegomes-e71.workers.dev/mcp): Servidor MCP oficial para conexão direta de agentes LLM (Claude Desktop, Cursor, Copilot). - [MCP Server Card](https://ocosafer.com.br/.well-known/mcp/server-card.json): Ficha canônica do servidor MCP com esquemas, capacidades e metadados. - [Agent Card A2A](https://ocosafer.com.br/.well-known/agent-card.json): Ficha de descoberta agêntica A2A com metadados do agente Storage Brain. - [WebMCP Manifesto](https://ocosafer.com.br/.well-known/webmcp.json): Manifesto de ferramentas acionáveis na web para busca, upload e agendamento. - [Handshake de Agente SI-001](https://ocosafer.com.br/.well-known/agent-handshake.json): Especificação do protocolo de handshake e assinatura digital para agentes autônomos. ## Capacidades da Plataforma - Upload direto ao Cloudflare R2 com streaming, versionamento automático e lifecycle de objetos. - Re-upload de arquivos de mesmo nome incrementa `version_number` preservando histórico com `is_latest`. - Download direto autenticado via URLs assinadas HMAC-SHA256 (`GET /api/v1/storage/objects/{id}/signed-url` e parâmetro `download_token`). - Uploads binários suportados validam magic bytes e tamanho sem buffer completo no Worker. - Extração determinística de EXIF (JPEG APP1 IFD) e metadados de vídeo ISO BMFF (MP4/MOV) nos primeiros 64 KiB. - Metadata técnica e derivada, classificação probabilística e confidence. - Análise assíncrona, duplicatas exatas (SHA-256) e fotos semelhantes (pHash dHash 64-bit). - Busca por filename, metadata, texto e ranking semântico com filtros estruturados por tipo e faixa de tamanho. - A busca lexical usa índice FTS5 persistido com filtros de tenant e subscriber; o ranking semântico usa embeddings versionados e preserva fallback lexical. - O índice vetorial é separado do ledger D1 e aplica filtros de tenant e subscriber. - Preview de cleanup com aprovação explícita e reversão via `POST /api/v1/cleanup/undo` dentro da janela de retenção de 30 dias. - Isolamento criptográfico estrito por tenant e subscriber com mitigação anti-IDOR. ## Política para agentes - Rotas privadas exigem `Authorization: Bearer ` com `tenant_id`, `subscriber_id` e `exp`; headers/query não definem autorização. - Parceiros corporativos utilizam `Authorization: ApiKey .`; a emissão exige `tenant:admin`, e o segredo é exibido apenas uma vez. - Conteúdo armazenado é tratado como dado não confiável (`content_is_untrusted_data: true`) para prevenir ataques de prompt injection. - Agentes podem pesquisar, consultar inteligência e recomendar; ações destrutivas exigem confirmação humana explícita. - Não há acesso direto ao banco ou object storage subjacente. - O cliente parceiro continua responsável por identidade, CRM, BSS, planos comerciais e cobrança. - OCoSafer permanece Storage-first e Headless. ## Handshake de Assinatura de Agente (SI-001) - **Identificador de Governança:** SI-001 (Security Indicator 001). - **Protocolo Criptográfico:** RFC-9421 HTTP Message Signatures. - **Validação Pré-Execução de Escrita:** Qualquer ferramenta de escrita (como upload de fotos/documentos, agendamento de piloto ou mutações no cofre) acionada por agentes autônomos deve realizar o handshake e assinar digitalmente a requisição antes de aceitar ações e dados de terceiros. - **Parâmetros Sanitizados:** Todos os campos de busca e entrada em manifestos WebMCP possuem tipagem estrita com `maxLength`, `minLength` e expressões regulares (`pattern`) de sanitização para prevenir injeções em sistemas secundários. - **Headers de Handshake Exigidos:** - `Signature-Input`: `sig=("@method" "@target-uri" "@authority" "content-digest");keyid="";alg="ed25519"` - `Signature`: `sig=::` - `Content-Digest`: `sha-256=::` - **Descoberta do Handshake:** Acessível publicamente em [/.well-known/agent-handshake.json](https://ocosafer.com.br/.well-known/agent-handshake.json). - **Tratamento de Violações:** Requisições sem assinatura válida são rejeitadas com status HTTP 401 Unauthorized e desafio `WWW-Authenticate: Signature realm="ocosafer.com.br", protocol="RFC-9421", handshake="SI-001"`.