Trust Center

Transparência sobre como tratamos segurança, privacidade e integrações.

Isolamento por workspace

Toda leitura e escrita é filtrada por workspace no banco. Um usuário nunca alcança dados de outro workspace, mesmo trocando identificadores na requisição.

Autorização no servidor

Papéis e permissões são checados no backend a cada operação. A interface esconde ações, mas quem decide é o servidor.

Credenciais criptografadas

Tokens de integração ficam criptografados no backend e nunca são enviados ao navegador. Segredos jamais aparecem em logs, exportações ou respostas da IA.

Auditoria

Ações sensíveis geram registro com autor, recurso, data e identificador de requisição, disponíveis para consulta.

Limites de uso

Limites de requisição e de plano são aplicados no backend, protegendo contra abuso de automações e de geração por IA.

Transparência de IA

Conteúdo gerado por IA é identificado como sugestão. Não prometemos vendas, comissões, alcance ou viralização.

Certificações

Só declaramos o que existe.

SOC 2 — não disponívelISO 27001 — não disponívelPentest externo — não disponível

Nenhuma certificação foi obtida até o momento. Esta página será atualizada apenas quando houver auditoria real.