Segurança
Sois gerencia as operações diárias de empresas reais, e cada vez mais seus agentes de IA atuam dentro dela em seu nome. Isso eleva o padrão: a plataforma precisa ser segura o suficiente para que uma equipe financeira, um sistema de registros de clientes e um agente autônomo compartilhem o mesmo workspace sem que ninguém perca o sono. Esta página é a versão resumida de como abordamos isso, escrita para as pessoas que precisam aprovar.
Ela complementa a página de Proteção de dados, que cobre o modelo de controlador/processador GDPR e solicitações de direitos de dados.
Isolamento por design
Sois é multi-tenant, mas os locatários não compartilham um armazenamento de dados.
- Cada rede tem seu próprio banco de dados e seu próprio armazenamento de objetos. Locatários dentro de uma rede são isolados uns dos outros, e redes são isoladas entre si.
- O isolamento é aplicado na camada de dados, não apenas no código do aplicativo — uma solicitação resolvida para um locatário não pode ler as linhas ou arquivos de outro locatário, mesmo em caminhos de erro.
- O mesmo limite se aplica aos agentes. Um agente operando em um workspace está limitado a esse workspace e às permissões da identidade com a qual ele opera.
O efeito prático: não há bucket compartilhado, tabela compartilhada, nem "consulta deus" que abrange clientes.
Criptografia
- Em trânsito: tudo é TLS (1.2+). HTTP é redirecionado para HTTPS, HSTS é configurado, e o tráfego para a plataforma termina atrás de uma borda gerenciada.
- Em repouso: bancos de dados e armazenamento de objetos são criptografados em repouso com AES-256, usando chaves gerenciadas. Isso cobre seus registros comerciais, documentos enviados e arquivos gerados.
- Segredos e credenciais — tokens OAuth, chaves de API de contas conectadas, segredos de integração — são criptografados no banco de dados com criptografia na camada de aplicação além da criptografia em repouso, e nunca são gravados em logs.
Armazenamento de arquivos
Arquivos que você e seus agentes criam — documentos, anexos, exportações, relatórios — vivem em um armazenamento de objetos que é:
- Criptografado em repouso e limitado por rede/locatário, sem buckets listáveis publicamente.
- Servido através de URLs assinados e de curta duração, não links públicos permanentes. O acesso é verificado contra as permissões da identidade solicitante antes de um link ser emitido.
- Excluído suavemente, não destruído silenciosamente para registros voltados para o usuário, para que uma exclusão acidental seja recuperável em vez de catastrófica.
Controle de acesso e autenticação
- Acesso baseado em funções e permissões, aplicado com o menor privilégio. Um usuário — ou um agente — só vê e faz o que sua função permite, limitado ao seu workspace.
- Ações de agentes são controladas por permissões no momento da execução. Um agente não pode realizar uma ação que a identidade subjacente não está autorizada a realizar; negações são graciosas, não contornáveis.
- Autenticação suporta fatores modernos, incluindo passkeys / WebAuthn, com controles de sessão e a capacidade para operadores de impor políticas em toda a sua rede.
Infraestrutura e resiliência
- Hospedado em infraestrutura de nuvem principal em rede privada, com uma borda gerenciada fornecendo TLS, WAF e proteção DDoS na frente do aplicativo.
- Backups automatizados e criptografados com a capacidade de restaurar, além de recuperação ponto-a-ponto nos principais armazenamentos de dados.
- Implantações são sem tempo de inatividade e reversíveis — uma versão pode ser revertida sem uma janela de manutenção.
- Eventos relevantes para segurança são registrados para auditoria, e o acesso à produção é restrito e monitorado.
O que deliberadamente não fazemos
- Não participamos do seu fluxo de pagamento. O processamento de cartões é feito no Stripe; Sois nunca armazena números de cartão brutos e não é responsável pela responsabilidade de pagamento.
- Não vendemos ou mineramos seus dados. Seus dados comerciais são seus; nós os processamos para operar o serviço, não para construir um produto em cima deles.
- Não expomos o agente a nada que o usuário já não possa acessar. O agente é um participante no seu workspace, limitado pelas mesmas permissões — não uma porta dos fundos privilegiada.
Conformidade e divulgação
Nossas práticas são construídas em torno dos controles acima, e atestações formais (como SOC 2 e ISO 27001) estão em nosso roteiro à medida que escalamos — se você tiver requisitos específicos de conformidade, residência ou contratuais, ficaremos felizes em discuti-los com sua equipe.
Se você acredita ter encontrado um problema de segurança, entre em contato conosco em seguranca [at] sois.ai. Agradecemos a divulgação responsável e trabalharemos com você nisso.