Os seus dados no seu próprio cofre. Isolados por estrutura, não por promessa.
Por que tinha de funcionar assim
Um produto cujo valor é memória precisa ser inflexível quanto à privacidade. Quanto mais o 1Presence sabe sobre você, mais ele consegue fazer — e mais importaria se essa informação vazasse ou se misturasse com a de outra pessoa. Então construímos o modelo de armazenamento com o isolamento como propriedade estrutural, não como política.
Isolado pela infraestrutura
Cada conta ganha um armazenamento particular próprio e um servidor de agente dedicado. Não existe um banco de dados compartilhado em que as suas anotações fiquem ao lado das de outra pessoa. O acesso é imposto por IAM no nível da nuvem — não por código de aplicação que “confere o ID do usuário antes de ler”. Mesmo que a lógica da aplicação tivesse um bug, a nuvem por baixo se recusaria a servir os dados de outro usuário.
- Armazenamento por usuário. Os arquivos markdown puros do cofre moram num armazenamento de objetos na nuvem restrito exclusivamente a você.
- Pod de agente por usuário. As suas conversas rodam num servidor dedicado que nenhuma outra conta alcança.
- Conta de serviço por usuário. Autenticada por identidade de carga de trabalho, com permissão para ler apenas o seu prefixo.
- Memória por usuário. O grafo de conhecimento e o mapa de memória moram em armazenamentos isolados por conta — e, dentro da sua conta, você pode manter a memória de um agente privada a ele, compartilhada com os outros, ou completamente isolada.
Tokens OAuth que continuam seus
Quando você conecta o Gmail ou o Notion, você se autentica direto naquele serviço e nós recebemos um token que deixa o 1Presence agir em seu nome. Esses tokens ficam guardados em gestão de segredos na nuvem — criptografados em repouso, nunca escritos em log, nunca devolvidos pela API.
Você pode revogar qualquer conector com um toque. O token é destruído na hora e o 1Presence perde o acesso no turno seguinte. Você também pode revogar do lado do serviço — Gmail, Notion e Slack deixam você remover aplicativos de terceiros quando quiser.
Um conector guarda ainda menos. Quando você aponta o 1Presence para uma pasta no seu computador, ele lê aqueles arquivos direto do seu navegador — nada é enviado a menos que você escolha sincronizar a pasta para dentro, e não existe token para guardar. O acesso mora no seu navegador e acaba no momento em que você o retoma.
Não treinamos modelos com as suas conversas
Regra simples: não treinamos com as suas conversas. Não vendemos as suas conversas. Não as colocamos no ciclo de melhoria de ninguém. Os provedores cujos modelos por baixo alimentam as suas conversas têm compromissos próprios — e usamos APIs comerciais de IA cujos contratos proíbem treinar com o conteúdo de clientes.
Métricas de uso agregadas e anônimas — quantos pedidos, quanto duram as sessões, com que frequência um recurso é usado — nós olhamos, para manter o produto funcionando. O conteúdo, não olhamos.
Também descobrimos em que país você está quando você visita, para sabermos mais ou menos de onde as pessoas usam o 1Presence. Lemos o seu endereço de rede por um instante, anotamos o país e jogamos o endereço fora — nunca guardamos, e nunca descobrimos nada mais preciso que o país.
Confirmação antes de ação consequente
O 1Presence não envia um e-mail, não publica em rede social nem sobrescreve um arquivo do cofre sem o seu aval — um rascunho antes, ou uma permissão que você deu àquele agente. O padrão é o mesmo em todo lugar:
- Os rascunhos aparecem primeiro. Respostas de e-mail, posts em redes, convites de agenda — sempre preparados para a sua revisão antes de qualquer coisa sair da sua conta.
- Sobrescrever no cofre exige intenção. O 1Presence não substitui um arquivo existente em silêncio. Ele precisa ter lido o arquivo inteiro naquela sessão antes de poder substituí-lo; uma escrita que não leu é recusada.
- O acesso é concedido uma vez, no primeiro uso. A primeira vez que um agente que você acrescentou alcança algo que deixa marca no mundo — um e-mail que sai, um post, um arquivo escrito no seu Drive — ele para e pergunta. Você decide o que ele pode fazer (para quem pode escrever, quais canais, quais pastas), ele lembra, e você pode retirar a permissão quando quiser na aba Acesso. O seu assistente principal trabalha na sua própria conta por projeto, e um e-mail de saída sempre para como rascunho para você antes. O trabalho somente leitura simplesmente acontece; as perguntas ficam guardadas para os momentos que merecem, e toda permissão fica registrada.
Veja, edite, leve com você
Privacidade sem portabilidade não é privacidade. A sua memória — o mapa de anotações arquivadas, o grafo de conhecimento, o diário do agente — exporta como JSON de qualquer tela de memória, legível em qualquer editor. O seu cofre é markdown puro: qualquer documento baixa da própria página, e qualquer pasta — ou o cofre inteiro — baixa como zip a partir da pasta em que está. Se um dia você sair do 1Presence, você leva a sua memória com você. Nada fica preso dentro do produto.
O que não vamos fazer
- Vender os seus dados, as suas conversas ou os seus metadados.
- Treinar modelos com o seu conteúdo.
- Entregar os seus dados a anunciantes, corretores de dados ou qualquer pessoa a quem não sejamos obrigados.
- Manter o seu cofre refém se você cancelar.
- Usar padrões enganosos para manter você assinando.
Por projeto
Não treinamos modelos com as suas conversas.
O seu cofre mora num armazenamento em nuvem restrito à sua conta e imposto por IAM. Os tokens OAuth ficam em armazenamento de segredos criptografado. Os modelos nunca treinam com o que você diz, e as ações consequentes esperam o seu consentimento na primeira vez que um agente as tenta. Desconecte qualquer coisa, quando quiser.
Comece uma conversa.
Grátis para experimentar. Sem cartão de crédito. Só você e o seu agente.
Funciona em qualquer dispositivo. Comece a conversar agora mesmo.