Seus dados, suas regras.
SOC 2 Type II em andamento. Conformidade GDPR. Seus dados nunca treinam nossos modelos. Feito para equipes que levam segurança a sério. Leia nossos Termos de Serviço e Política de Privacidade para mais detalhes.
Certificado e em conformidade
SOC 2 Type II
Certificação em andamento com monitoramento contínuo via Vanta. Acesse nosso centro de confiança. Relatório completo disponível sob NDA após conclusão.
Conformidade GDPR
Acordos de processamento de dados da UE disponíveis. Direito à exclusão honrado em 60 dias. DPAs padrão e personalizados disponíveis.
Conformidade CCPA
Direitos de privacidade da Califórnia totalmente suportados. Coleta e processamento de dados transparentes. Mecanismos de opt-out implementados.
Como protegemos seus dados
Seus dados ficam isolados
Cada workspace é totalmente isolado. Sem contaminação cruzada entre clientes. Seus dados nunca saem do seu ambiente.

Nada treina nossos modelos
Seus dados nunca são usados para treinamento de modelos. Eles servem apenas seus agentes, apenas sua equipe. Separação clara, garantida.

Tratamento de dados
Redação de PII
Ative a redação de PII para remover identificadores pessoais (cartões de crédito, e-mails, números de telefone, números de previdência social, chaves de API, nomes e mais) do conteúdo antes que ele seja processado ou enviado aos provedores de IA. A redação ocorre na ingestão, portanto os dados originais nunca chegam ao nosso banco de dados ou ao índice de busca.
Criptografia em todos os pontos
AES-256 em repouso, TLS 1.2+ em trânsito. Todos os dados criptografados de ponta a ponta entre suas ferramentas e nossa plataforma, inclusive backups.
Gestão de segredos
Tokens de API, credenciais e certificados são gerenciados centralmente via 1Password e AWS Secrets Manager. A IA nunca recebe tokens de API diretos ou acesso a sistemas. Ela trabalha apenas com uma cópia mantida programaticamente dos dados explicitamente compartilhados.
Acesso e identidade
SSO com MFA obrigatório
Todos os funcionários se autenticam via Google Workspace SSO com autenticação multifator obrigatória. SSO e 2FA para clientes disponíveis em planos personalizados.
Acesso de menor privilégio
Engenheiros usam por padrão funções IAM da AWS somente leitura com negações explícitas em segredos, RDS e configuração do Lambda. Acesso de escrita à produção exige funções elevadas e auditadas.
Controles de rede
Bancos de dados de produção não são acessíveis publicamente. O acesso requer conexão OpenVPN. CI/CD autentica via federação OIDC do GitHub Actions sem credenciais de longa duração armazenadas.
Operações
Gestão de vulnerabilidades
Testes de penetração anuais por testadores externos credenciados. Varredura SAST e DAST contínua na CI. SLAs de patch: Crítico e Alto em 30 dias, Médio 60 dias, Baixo 90 dias. Achados de nível Alto ou superior são retestados para confirmar a remediação.
Backup e resiliência
Backups diários automatizados e criptografados no AWS RDS. Deployment multi-AZ com balanceamento de carga e redundância da AWS. Planos de recuperação de desastres e continuidade de negócios mantidos. Metas de RTO/RPO e cadência de testes de recuperação documentadas internamente e disponíveis para clientes Enterprise sob NDA.
Resposta a incidentes
Processo formalizado: contenção, investigação, análise de causa raiz e remediação. Clientes são notificados em até 72 horas após qualquer incidente que afete seus dados. Detalhes completos documentados em nosso Contrato de Serviço em Nuvem.
Desenvolvimento seguro
Alinhado a OWASP e NIST
Nosso Ciclo de Vida de Desenvolvimento de Software Seguro segue os frameworks OWASP e NIST. Todos os funcionários concluem treinamento de segurança obrigatório na integração e anualmente.
Revisão por pares e varreduras automatizadas
Cada mudança passa por revisão manual de código pelos pares e por varreduras SAST e DAST automatizadas antes da implantação em produção.
Validação em staging
As mudanças são validadas em um ambiente de staging e devem passar nos testes automatizados antes de serem promovidas para produção via nosso processo de controle de mudanças.
Segurança empresarial
Contrato de Serviço em Nuvem
Clientes empresariais podem assinar um CSA formal com anexos de segurança e certificados de seguro. Entre em contato com hi@eesel.app para começar.
Acordo de Processamento de Dados
DPA Common Paper v1.0 com gestão de sub-processadores e aviso prévio de mudanças. Veja nossa página de termos para detalhes.
Sub-processadores
Os principais sub-processadores incluem AWS, Pinecone, OpenAI, Anthropic e Google. Lista completa e atualizada com finalidades e locais na nossa página de privacidade.
Contato de segurança
Patrick é nosso contato designado de segurança para resposta a incidentes, questionários e consultas de infosec. Fale com ele em pat@eesel.app.
FAQ de Segurança
A certificação SOC 2 Type II está em andamento. Usamos o Vanta para monitoramento contínuo de conformidade. O relatório completo estará disponível sob NDA quando a auditoria for concluída.
Não. Nunca. Seus dados são usados exclusivamente para servir seus agentes de IA. Eles nunca são incluídos em nenhum dado de treinamento, ponto final.
US East (N. Virginia) na AWS. Planos Enterprise oferecem hospedagem na UE. Todos os dados criptografados em repouso (AES-256) e em trânsito (TLS 1.2+).
Sim. Solicite exclusão a qualquer momento. Os dados são completamente eliminados em 60 dias conforme os requisitos do GDPR. Fornecemos confirmação de exclusão.
Sim, podemos oferecer um DPA mediante solicitação para planos Enterprise.
AES-256 em repouso, TLS 1.2+ em trânsito. Todos os dados criptografados de ponta a ponta entre suas ferramentas e nossa plataforma.
Sim. Planos Enterprise suportam modelos personalizados. Traga seu próprio modelo ajustado ou use os nossos. Controle total sobre a seleção de modelo.
Sim. Os clientes podem ativar a redação de PII para remover identificadores pessoais (cartões de crédito, e-mails, números de telefone, números de previdência social, chaves de API, nomes e mais) do conteúdo antes que ele seja processado ou enviado aos provedores de IA. A redação ocorre na ingestão, portanto os dados originais nunca chegam ao nosso banco de dados ou ao índice de busca.
Em até 72 horas após tomarmos conhecimento de qualquer incidente que afete seus dados. Nosso processo de resposta a incidentes cobre contenção, investigação, análise de causa raiz e remediação, e está documentado em nosso Contrato de Serviço em Nuvem.
Pronto para avaliar nossa postura de segurança?
Acesse nosso centro de confiança para status de conformidade em tempo real, ou fale com nosso contato de segurança para um Contrato de Serviço em Nuvem, DPA ou questionário de segurança.

