Segurança

O feedback dos seus usuários é um ativo seu, não dado de treinamento nosso

Três formatos de implantação, com o rigor que você precisar. Da residência de dados à revogação de IA, os limites de segurança são visíveis no próprio produto — não ficam escondidos em anexos de contrato.

Três formatos de implantação, escolha pelo nível de segurança

FormatoPara quem é indicadoDados e modelo
SaaS compartilhadoTimes que querem algo pronto para usarOs dados ficam em clusters gerenciados pela plataforma, com isolamento lógico entre inquilinos; os modelos são orquestrados pela plataforma.
Chave de modelo própria (BYOK)Times com exigências sobre o fluxo de chamadas de modeloAs chamadas de LLM usam sua própria conta de modelo — o conteúdo original do feedback não passa pela cota da plataforma. Nós apenas orquestramos.
Implantação on-premiseEmpresas com forte exigência de conformidade, como finanças e saúdeTodo o sistema é implantado na sua VPC / data center, sem os dados saírem da rede interna; suporta integração com gateways de modelo internos.

Proteção de privacidade de dados em quatro níveis

Controles progressivos por nível de sensibilidade, habilitáveis gradualmente no plano Enterprise.

L1

Anonimização e ofuscação

Dados como número de celular, e-mail e número de pedido presentes no feedback são identificados e anonimizados automaticamente antes de entrar no banco.

L2

Criptografia e isolamento

Criptografia ponta a ponta em trânsito e em repouso, credenciais com gerenciamento de chaves independente, dados de clientes isolados de forma rigorosa.

L3

Cadeia de chamadas própria

Com BYOK / auto-hospedagem, as chamadas de modelo e o armazenamento de dados ficam sob seu controle total.

L4

Computação confidencial

O plano Enterprise oferece um ambiente de computação confidencial opcional, com proteção em nível de memória em tempo de execução — nem mesmo o operador consegue acessar os dados.

Cada passo da IA é visível, controlável e reversível

Transparente

Cada sugestão da AI mostra o feedback de origem, o raciocínio, o nível de confiança e os passos de execução. Por que é P0, por que foi atribuído a essa pessoa — basta abrir para ver a justificativa.

Sob controle

Antes de agir, a AI gera um plano e passa por um portão de autorização, só executando após confirmação. Notificações externas e mudanças de permissão exigem confirmação humana obrigatória. Todas as ações ficam registradas em log de auditoria e podem ser desfeitas dentro de um prazo.

Segurança das credenciais de canal

OAuth em primeiro lugar

Sempre que for possível autorizar com um clique, você nunca precisa colar chaves; o escopo de autorização é mínimo, solicitando apenas as permissões necessárias para ler o feedback.

Custódia de chaves

As credenciais de canal ficam armazenadas de forma criptografada em um serviço de gerenciamento de chaves; a interface nunca exibe o texto puro. Você pode revogá-las a qualquer momento com um clique.

Proteção de saída

Requisições de saída dos conectores passam por uma lista de domínios permitidos, prevenindo SSRF. A saúde dos conectores e os motivos de erro ficam visíveis em tempo real.

Conte-nos seus requisitos de segurança

Checklist de conformidade, avaliação de implantação, POC de auto-hospedagem — a equipe Enterprise atende diretamente.

Fale conosco