Segurança

O que fazemos com o seu áudio.

Voz é dado sensível: identifica quem fala, revela onde a pessoa está e carrega tudo que foi dito. Esta página descreve como tratamos isso, sem selo que não temos.

O essencial

Em uma tela

Criptografado sempre

TLS 1.2+ em trânsito, AES-256 em repouso. As gravações são servidas por URL assinada que expira em 15 minutos, não por link permanente que vaza num e-mail encaminhado.

Isolado por conta

Toda rota que toca dado de cliente passa por verificação de acesso, e as listagens também são filtradas. Não existe consulta que devolva dado de duas contas, nem por engano de parâmetro.

Entrada só por convite

Não há cadastro aberto no painel de uma empresa. Alguém convida, o convite vale 24 horas e é de uso único. Quem sai da empresa perde o acesso na hora, não no fim do dia.

Tudo auditado

Quem convidou, quem alterou, quem publicou, quem trocou a voz, quem baixou uma gravação. No Business, esses registros são exportáveis para o seu próprio sistema.

Zero retenção, quando você quiser

No Business, o áudio pode ser descartado assim que a transcrição é entregue, sem nunca ser gravado em disco. É configuração de contrato, não pedido de suporte.

Nada treina modelo

Seu áudio e seu texto não entram em treinamento, nem nosso, nem de fornecedor. Está contratado com eles, não só prometido aqui.

Pessoas

Como o acesso interno funciona

A pergunta que todo questionário de segurança faz e quase nenhuma empresa responde com precisão: quem, aí dentro, consegue ouvir a minha ligação?

1

Ninguém, em operação normal

O conteúdo de cliente não é acessível pelo time. O painel interno mostra métricas de uso e erros, não texto de conversa nem áudio.

padrão
2

Só com motivo registrado

O acesso exige um chamado aberto por você ou um incidente em investigação. Não existe caminho “só para dar uma olhada”.

exige justificativa
3

Aprovado por duas pessoas

Quem pede não é quem aprova. A concessão dura no máximo 24 horas e expira sozinha, sem depender de alguém lembrar de revogar.

24 h no máximo
4

Registrado e visível para você

Cada acesso vira uma linha de auditoria com quem, quando, o quê e por quê. Clientes Business recebem esses registros junto com os seus.

exportável
Como o código chega em produção

Práticas de engenharia

PráticaComo é hoje
Revisão de códigoToda alteração passa por revisão de outra pessoa. Nada vai direto para produção, inclusive correções urgentes: a urgência muda a prioridade da revisão, não a existência dela.
SegredosNenhuma credencial no código. Chaves ficam em cofre, com rotação programada, e o repositório é varrido a cada envio em busca de segredo colado por engano.
DependênciasVarredura automática de vulnerabilidade conhecida a cada build. Falha crítica bloqueia a publicação.
Teste de intrusãoAnual, por empresa externa, com escopo de aplicação e infraestrutura. O relatório resumido é compartilhado com clientes Business sob acordo de confidencialidade.
Cópias de segurançaDiárias, criptografadas, com retenção de 30 dias e restauração testada trimestralmente. Cópia que nunca foi restaurada não é cópia de segurança , é esperança.
Autenticação do timeSegundo fator obrigatório em todos os acessos administrativos, sem exceção para quem tem pressa.
Chaves de API do clienteGuardamos apenas o hash. Não conseguimos recuperar a sua chave, só emitir outra. Se alguém aqui pudesse ler a sua chave, ela não seria sua.
Para quem pesquisa

Divulgação responsável

Se você encontrou algo, queremos saber antes dos outros, e não vamos processar quem pesquisa de boa-fé.

Como reportar

Escreva para [email protected] com o passo a passo para reproduzir, o impacto que você enxerga e, se possível, uma prova de conceito. Respondemos em até 2 dias úteis com uma avaliação inicial e um prazo de correção.

O que pedimos

  • Use contas de teste próprias. Não acesse, altere nem exfiltre dado de terceiro. Se você esbarrar em dado alheio, pare e nos avise.
  • Nada de negação de serviço, força bruta em massa ou engenharia social com o nosso time ou com clientes.
  • Dê tempo para corrigir antes de publicar. O padrão são 90 dias, negociáveis se a correção for complexa.

O que oferecemos

  • Resposta de gente, não de robô, em até 2 dias úteis.
  • Crédito público no changelog, se você quiser.
  • Nenhuma ação legal contra pesquisa de boa-fé que siga as regras acima.
  • Recompensa em dinheiro caso a caso, conforme a gravidade. Ainda não temos um programa formal com valores tabelados, e preferimos dizer isso a anunciar um que não existe.

Perguntas frequentes

Meu áudio treina modelos de vocês?
Não. Nem os nossos, nem os dos fornecedores que usamos, está contratado com eles e escrito na Política de Privacidade. Se isso mudasse algum dia, seria uma alteração da política com aviso prévio, não uma nota de rodapé.
Por quanto tempo vocês guardam o áudio?
Por padrão, enquanto a conta existir, porque é isso que faz a busca dentro do áudio ter valor. Você pode reduzir o prazo a qualquer momento, e no plano Business configurar zero retenção: o áudio é descartado assim que a transcrição é entregue e nunca chega a ser gravado em disco.
Quem, aí dentro, consegue ver o meu conteúdo?
Ninguém, em operação normal. O acesso a conteúdo de cliente exige um chamado aberto por você ou um incidente em investigação, é aprovado por duas pessoas, dura no máximo 24 horas e fica registrado. No plano Business você recebe esses registros.
Vocês têm ISO 27001 ou SOC 2?
Ainda não. Somos uma empresa pequena e seria desonesto afirmar o contrário. O que temos hoje: as práticas descritas nesta página, um teste de intrusão anual por empresa externa, e disposição de responder o seu questionário de segurança linha a linha. O caminho para a certificação está no roteiro de 2027.
Onde os dados ficam?
O processamento acontece em infraestrutura própria no Brasil e em provedores de nuvem com pontos de presença aqui. Parte do processamento de modelos ocorre fora do país. A lista completa de subprocessadores, com o que cada um faz e onde fica, está na Política de Privacidade. No Business, a região de processamento é definida em contrato.
Encontrei uma vulnerabilidade. O que faço?
Escreva para [email protected]. Respondemos em até 2 dias úteis, damos um prazo de correção e creditamos você publicamente se quiser. Não processamos quem pesquisa de boa-fé e segue as regras descritas abaixo.

Tem um questionário de segurança para preencher?

Mande o seu. Respondemos linha a linha, e o que não fazemos hoje vem escrito como “não fazemos hoje”.