O que fazemos com o seu áudio.
Voz é dado sensível: identifica quem fala, revela onde a pessoa está e carrega tudo que foi dito. Esta página descreve como tratamos isso, sem selo que não temos.
Em uma tela
Criptografado sempre
TLS 1.2+ em trânsito, AES-256 em repouso. As gravações são servidas por URL assinada que expira em 15 minutos, não por link permanente que vaza num e-mail encaminhado.
Isolado por conta
Toda rota que toca dado de cliente passa por verificação de acesso, e as listagens também são filtradas. Não existe consulta que devolva dado de duas contas, nem por engano de parâmetro.
Entrada só por convite
Não há cadastro aberto no painel de uma empresa. Alguém convida, o convite vale 24 horas e é de uso único. Quem sai da empresa perde o acesso na hora, não no fim do dia.
Tudo auditado
Quem convidou, quem alterou, quem publicou, quem trocou a voz, quem baixou uma gravação. No Business, esses registros são exportáveis para o seu próprio sistema.
Zero retenção, quando você quiser
No Business, o áudio pode ser descartado assim que a transcrição é entregue, sem nunca ser gravado em disco. É configuração de contrato, não pedido de suporte.
Nada treina modelo
Seu áudio e seu texto não entram em treinamento, nem nosso, nem de fornecedor. Está contratado com eles, não só prometido aqui.
Como o acesso interno funciona
A pergunta que todo questionário de segurança faz e quase nenhuma empresa responde com precisão: quem, aí dentro, consegue ouvir a minha ligação?
Ninguém, em operação normal
O conteúdo de cliente não é acessível pelo time. O painel interno mostra métricas de uso e erros, não texto de conversa nem áudio.
Só com motivo registrado
O acesso exige um chamado aberto por você ou um incidente em investigação. Não existe caminho “só para dar uma olhada”.
Aprovado por duas pessoas
Quem pede não é quem aprova. A concessão dura no máximo 24 horas e expira sozinha, sem depender de alguém lembrar de revogar.
Registrado e visível para você
Cada acesso vira uma linha de auditoria com quem, quando, o quê e por quê. Clientes Business recebem esses registros junto com os seus.
Práticas de engenharia
| Prática | Como é hoje |
|---|---|
| Revisão de código | Toda alteração passa por revisão de outra pessoa. Nada vai direto para produção, inclusive correções urgentes: a urgência muda a prioridade da revisão, não a existência dela. |
| Segredos | Nenhuma credencial no código. Chaves ficam em cofre, com rotação programada, e o repositório é varrido a cada envio em busca de segredo colado por engano. |
| Dependências | Varredura automática de vulnerabilidade conhecida a cada build. Falha crítica bloqueia a publicação. |
| Teste de intrusão | Anual, por empresa externa, com escopo de aplicação e infraestrutura. O relatório resumido é compartilhado com clientes Business sob acordo de confidencialidade. |
| Cópias de segurança | Diárias, criptografadas, com retenção de 30 dias e restauração testada trimestralmente. Cópia que nunca foi restaurada não é cópia de segurança , é esperança. |
| Autenticação do time | Segundo fator obrigatório em todos os acessos administrativos, sem exceção para quem tem pressa. |
| Chaves de API do cliente | Guardamos apenas o hash. Não conseguimos recuperar a sua chave, só emitir outra. Se alguém aqui pudesse ler a sua chave, ela não seria sua. |
Divulgação responsável
Se você encontrou algo, queremos saber antes dos outros, e não vamos processar quem pesquisa de boa-fé.
Como reportar
Escreva para [email protected] com o passo a passo para reproduzir, o impacto que você enxerga e, se possível, uma prova de conceito. Respondemos em até 2 dias úteis com uma avaliação inicial e um prazo de correção.
O que pedimos
- Use contas de teste próprias. Não acesse, altere nem exfiltre dado de terceiro. Se você esbarrar em dado alheio, pare e nos avise.
- Nada de negação de serviço, força bruta em massa ou engenharia social com o nosso time ou com clientes.
- Dê tempo para corrigir antes de publicar. O padrão são 90 dias, negociáveis se a correção for complexa.
O que oferecemos
- Resposta de gente, não de robô, em até 2 dias úteis.
- Crédito público no changelog, se você quiser.
- Nenhuma ação legal contra pesquisa de boa-fé que siga as regras acima.
- Recompensa em dinheiro caso a caso, conforme a gravidade. Ainda não temos um programa formal com valores tabelados, e preferimos dizer isso a anunciar um que não existe.
Perguntas frequentes
Meu áudio treina modelos de vocês?
Por quanto tempo vocês guardam o áudio?
Quem, aí dentro, consegue ver o meu conteúdo?
Vocês têm ISO 27001 ou SOC 2?
Onde os dados ficam?
Encontrei uma vulnerabilidade. O que faço?
Tem um questionário de segurança para preencher?
Mande o seu. Respondemos linha a linha, e o que não fazemos hoje vem escrito como “não fazemos hoje”.