Segurança

Como os seus dados são mantidos em segurança.

Isolamento por utilizador imposto pelo IAM da nuvem. Tokens OAuth em armazenamento de segredos criptografado. Confirmação antes de qualquer ação de consequência. Detalhe completo sobre o que acontece com o conteúdo que o 1Presence lê — inclusive as partes sensíveis.

Não é a promessa de não olhar. É uma estrutura que não consegue.

O princípio

Segurança num produto de IA pessoal não é uma lista de recursos; é uma postura. A postura certa é ser paranoico com os dados do utilizador — presuma que a aplicação vai ter defeitos, presuma que o modelo por baixo às vezes vai errar, presuma que a rede é hostil — e projete de modo que nenhuma dessas falhas consiga vazar a sua informação para a conta de outra pessoa ou para o mundo.

Tudo o que vem abaixo decorre dessa postura.

Isolamento, por estrutura

Cada conta ganha a sua própria infraestrutura. Esta é a propriedade de segurança mais importante do produto — e a mais cara de oferecer. Especificamente:

  • Armazenamento por utilizador. Os ficheiros do seu cofre ficam num prefixo de armazenamento de objetos na nuvem reservado à sua conta. O IAM da nuvem impõe o acesso no nível da infraestrutura — mesmo se o nosso código tivesse um defeito, a nuvem se recusaria a servir os dados de outro utilizador.
  • Servidor de agente por utilizador. Suas conversas rodam num processo que nenhuma outra conta alcança. A política de rede do cluster impede tráfego entre contas.
  • Conta de serviço por utilizador. Uma identidade própria por utilizador, com permissões concedidas apenas ao seu prefixo.
  • Memória por utilizador. O grafo de conhecimento e o mapa de memória são reservados por conta, em depósitos isolados.

Isso não são garantias de política dizendo “prometemos não olhar”. São propriedades de infraestrutura dizendo “estruturalmente não conseguimos servir os dados do utilizador A dentro da sessão do utilizador B”.

Tokens OAuth, tratados com cuidado

  • As conexões usam o fluxo OAuth do próprio serviço. Nunca vemos a sua palavra-passe.
  • Os tokens ficam guardados em gestão de segredos criptografado na nuvem — um segredo por utilizador por serviço.
  • Os tokens nunca aparecem nos registos da aplicação. Nós os removemos na origem.
  • Os tokens não são devolvidos por nenhum endpoint da API, nem para você.
  • A revogação é com um toque. O token é destruído imediatamente; o seu agente perde o acesso na volta seguinte.
  • Você também pode revogar do lado do serviço a qualquer momento (Gmail, Notion e Slack todos permitem).

Criptografia

  • Em trânsito: TLS em toda conexão de cliente — 1.2 no mínimo, 1.3 para navegadores modernos. O tráfego interno entre o gateway e os servidores de agente fica na rede privada do cluster — nunca é roteável a partir da internet pública.
  • Em repouso: os ficheiros do cofre no armazenamento em nuvem são criptografados em repouso com chaves geridas pelo Google (AES-256). Os segredos OAuth ficam na gestão de segredos da nuvem, criptografados em repouso pelo próprio depósito.
  • Memória: o grafo de conhecimento e os depósitos de memória herdam a mesma criptografia em repouso da camada de armazenamento por baixo.

O que acontece com o conteúdo que o 1Presence lê

Esta é a pergunta que mais importa, e ela merece uma resposta clara. Quando o 1Presence abre um e-mail — inclusive um com dados bancários, uma fatura, um contrato, qualquer coisa sensível —, aquele conteúdo precisa viajar até os modelos por baixo para que eles possam ler, resumir ou agir sobre ele. Este é o caminho inteiro que esses dados percorrem, sem nada escondido:

  • Em trânsito. Cada trecho da viagem é criptografado com TLS — do seu aparelho ao nosso gateway, do gateway ao seu servidor de agente dedicado, do servidor de agente às APIs dos modelos, do servidor de agente ao serviço conectado (Gmail, Drive, Notion). Nenhum salto em texto simples.
  • Na camada do modelo. O conteúdo vai para APIs comerciais de IA regidas por contratos que proíbem explicitamente usar conteúdo de cliente para treinar modelos. Não treinamos modelos. Esses contratos também proíbem que os provedores retenham o que mandamos. Seu conteúdo é enviado para o modelo poder ler e responder; assim que a resposta volta, os provedores que usamos não retêm nem o que entrou nem o que saiu. Não há uma cópia parada numa janela de revisão, e nenhuma pessoa revisa o tráfego de rotina.
  • Em repouso, do nosso lado. Qualquer coisa guardada no seu cofre — um anexo que o 1Presence puxou, um resumo que ele escreveu — fica num armazenamento em nuvem isolado e reservado à sua conta, criptografado em repouso, alcançável apenas pelo seu servidor de agente dedicado. Qualquer coisa escrita na sua memória fica num depósito por conta, com o mesmo isolamento.
  • Para qualquer outra pessoa. Não vendemos, não partilhamos, não sindicalizamos nem entregamos de qualquer outra forma o seu conteúdo a anunciantes, corretores, parceiros ou terceiros.
  • Visibilidade do seu lado. Tudo o que o 1Presence leu ou escreveu numa sessão está no seu histórico de conversas e, onde importa, no ficheiro ou na memória que ele criou. Você consegue ver o que foi olhado. Você consegue eliminar. Você consegue revogar o conector de onde aquilo veio.

Dois botões práticos se você quiser um controle mais apertado sobre o que flui para onde:

  • Alcance por conector. Cada conector pede apenas o acesso de que precisa, e você pode desconectar a qualquer momento — o token é destruído imediatamente.
  • É só pedir. Se um e-mail ou documento específico é sensível demais até para um resumo, diga ao 1Presence para não abrir. Ele não abre.

Não vamos alegar que o conteúdo nunca viaja — isso seria mentira, e o produto não conseguiria funcionar assim. O que vamos alegar é verdadeiro e simples: ele viaja por um duto criptografado, e cada ponta está obrigada — por contrato e por estrutura — a tratá-lo do jeito que você gostaria que um assistente pessoal tratasse a sua caixa de entrada. Ler, fazer o trabalho, não guardar, não partilhar, não aprender com aquilo.

Ações com trava

Um assistente de IA que toma ação no mundo real é perigoso a não ser que trave toda operação de consequência atrás de uma confirmação explícita do utilizador. Nós travamos.

  • Envios de e-mail sempre mostram o rascunho, os destinatários, o assunto e o corpo para confirmação. Você toca em Enviar.
  • Eliminar um evento ou limpar uma agenda mostra primeiro um cartão de confirmação; um evento que convida outras pessoas pergunta na primeira vez, e essa resposta fica valendo.
  • O 1Presence não pode substituir um ficheiro que já existe no cofre enquanto não tiver lido o ficheiro inteiro naquela sessão; uma escrita que não leu é recusada.
  • Publicações em serviços sociais (LinkedIn, X) mostram os rascunhos antes de publicar.
  • Na primeira vez que um agente tenta uma ação de consequência para a qual não foi liberado, a ação pausa e pede que você conceda — para aquele destinatário, canal ou pasta específica. Sua resposta fica guardada e registada, e você pode retirá-la a qualquer momento no separador Access.

O trabalho de leitura roda livremente. Seu assistente principal trabalha por toda a sua conta por desenho — e a ação de maior alcance, enviar um e-mail, sempre pausa como rascunho para você antes. Para os agentes especialistas que você adiciona, qualquer coisa que deixe marca no mundo é conferida, no momento em que roda, contra o que você concedeu àquele agente; se não houver concessão, ele para e pergunta em vez de chutar. As concessões são específicas — este destinatário, este canal, esta pasta — e não um interruptor geral de “faça qualquer coisa”.

Treinamento e uso do conteúdo

  • Não treinamos modelos com as suas conversas, com o seu cofre nem com a sua memória.
  • Usamos APIs comerciais de IA cujos contratos proíbem treinar com conteúdo de cliente.
  • Os provedores de modelo que usamos não retêm o seu conteúdo depois de responder. Ele é processado para produzir a resposta e então some do lado deles.
  • Não vendemos os seus dados — nem para anunciantes, nem para corretores, nem para ninguém.
  • Métricas de uso agregadas e anónimas (contagem de requisições, latências, uso de recursos) são visíveis para nós, para conseguirmos manter o serviço no ar.

Autenticação

  • A entrada é por um código ou link enviado por e-mail, com o Google ou com a Apple.
  • Nenhuma palavra-passe guardada do nosso lado.
  • As sessões usam tokens de vida curta, verificados no gateway a cada requisição protegida.
  • Sair da conta revoga a sua sessão em todos os seus aparelhos.

Divulgação e relato responsável

Achou um problema de segurança? Levamos isso a sério. Escreva para security@1presence.com com os detalhes. Confirmamos o recebimento em até 24 horas e trabalhamos com você num cronograma de divulgação coordenada.

No momento não temos um programa pago de recompensa por falhas, mas damos crédito público aos pesquisadores com a permissão deles e agimos rápido nos relatos.

A postura

Isolamento por estrutura, não por política.

Armazenamento por utilizador, servidor de agente por utilizador, memória por utilizador, conta de serviço por utilizador — impostos pelo IAM da nuvem no nível da infraestrutura. Isso não são garantias dizendo “prometemos não olhar”. São propriedades dizendo “estruturalmente não conseguimos servir os dados de uma conta dentro da sessão de outra”.

Comece uma conversa.

Grátis para experimentar. Sem cartão de crédito. Só você e o seu agente.

Funciona em qualquer dispositivo. Comece a conversar agora mesmo.

Última revisão