O que tem dentro Planos Dúvidas Blog Documentação Entrar

Segurança

O que acontece com os seus dados

O Whisperer fica colado ao seu trabalho: chamadas, documentos, tarefas, agenda e o contexto que amarra tudo isso. Esta página explica como esses dados são protegidos, por onde passam, quem alcança e como apagá-los.

O que não afirmamos

O Whisperer não tem SOC 2, nem ISO 27001, nem auditoria de segurança independente, e não vamos dar a entender o contrário. O que podemos fazer é mostrar como o sistema é construído e onde ficam seus limites. É disso que trata o resto da página.

  • Minimizar

    Um recurso recebe os dados sem os quais não funciona, e não o resto. Uma sessão sem registro não escreve nada no banco.

  • Isolar

    Cada consulta fica limitada ao seu dono na camada de dados, em vez de depender da memória de cada endpoint.

  • Criptografar

    TLS em tudo que trafega. As credenciais dos serviços que você conecta são criptografadas antes de chegar ao banco.

  • Controlar

    Toda rota da API exige autenticação, a menos que esteja numa lista pública explícita — e um teste falha se alguma nova passar batido.

  • Ser transparentes

    Onde os dados saem da nossa infraestrutura, esta página diz quem recebe, o quê e por quê.

Por onde os dados passam

Cinco trechos entre o seu microfone e uma resposta. Abra qualquer um para ver o que ele carrega.

  1. 01 Seu aparelho

    Carrega: Microfone e áudio do sistema, as capturas que você faz, os arquivos que envia.

    Por quê: A captura só pode acontecer onde a chamada acontece. O painel fica de fora da captura de tela, então não aparece quando você compartilha, e os tokens de acesso vivem no cofre de segredos do próprio sistema — Keychain no macOS, DPAPI no Windows — e não num arquivo legível.

  2. 02 A conexão

    Carrega: Tudo que vai entre o seu cliente e o Whisperer.

    Por quê: HTTPS com TLS 1.2 ou mais novo. O token de sessão viaja no cabeçalho Authorization e não no endereço, então não cai nos registros do servidor nem do proxy. A borda envia HSTS, bloqueio de adivinhação de tipo, bloqueio de incorporação em quadro e uma regra estrita de referenciador.

  3. 03 API do Whisperer

    Carrega: As requisições, depois de autenticação, limite de ritmo e checagem de propriedade.

    Por quê: A autorização nega por padrão: se um direito não está confirmado, a requisição é recusada em vez de passar por via das dúvidas. Os limites de ritmo contam por token e não por endereço, então quem está atrás de uma mesma conexão não divide a mesma cota.

  4. 04 Armazenamento

    Carrega: Reuniões, transcrições, notas, tarefas e agenda num banco gerenciado; arquivos e gravações em armazenamento de objetos; estado efêmero num cache gerenciado; vetores de busca num banco vetorial.

    Por quê: A aplicação chega ao banco com verificação completa do certificado contra uma raiz fixada: um endpoint trocado falha em vez de conectar. Os dados ficam em servidores na Rússia e/ou na UE, como diz a política de privacidade.

  5. 05 Provedores de IA e serviços conectados

    Carrega: Para um recurso que precisa de modelo — uma resposta, uma transcrição, uma tradução, um embedding — o conteúdo com que esse recurso trabalha. Para um serviço que você mesmo conectou, os dados que aquela integração cobre.

    Por quê: Não temos modelos próprios de fala e de linguagem. É aqui que os dados saem da nossa infraestrutura, então essa fronteira é dita e não apenas subentendida. A tabela abaixo lista todos e leva às condições de cada um.

  • Fica no seu aparelho ou dentro do Whisperer
  • Em trânsito entre os dois
  • Sai para um terceiro

Criptografia

Em trânsito. As conexões entre clientes, API e infraestrutura correm sobre HTTPS com TLS 1.2 ou mais novo; a borda de produção hoje negocia TLS 1.3. A regra de transporte estrito é enviada com um ano de validade, então um navegador que já visitou o site não volta para HTTP aberto.

Em repouso. Banco, armazenamento de objetos e cache são serviços gerenciados, e a criptografia em repouso vem dessas plataformas, não de nós. Não vamos nomear um algoritmo para um armazenamento que não operamos: seria um palpite vestido de garantia.

Segredos. As credenciais dos serviços que você conecta — tokens de atualização, chaves de integração, tokens das suas próprias ferramentas — são criptografadas antes de irem para o banco, com um chaveiro que permite trocar a chave sem parada e sem recriptografar tudo de uma vez. Chave ausente ou inválida resulta em recusa: nada é escrito em vez de ser escrito às claras.

Segurança da conta

Senhas. ficam como hashes bcrypt de doze rodadas e nunca em texto puro. O cadastro exige confirmar o e-mail com um código de seis dígitos de vida curta, e tanto entrar quanto cadastrar passam por uma checagem antirrobô.

Sessões. O token de acesso vale 30 minutos. O de atualização dura 7 dias num cookie que o JavaScript não lê, restrito ao caminho de autenticação e protegido contra uso entre sites por um token pareado. Trocar a senha ou sair de todos os dispositivos sobe um contador de versão que invalida todos os tokens já emitidos.

Desktop e clientes externos. Vincular um cliente de desktop usa um código de uso único, então a senha nunca entra no aplicativo. Clientes de IA externos se autenticam por OAuth 2.1 com PKCE obrigatório; concessão implícita e por senha não existem. Esses tokens ficam como hashes e são comparados em tempo constante, e um token de atualização só é aceito no endpoint de tokens, nunca no lugar de um de acesso.

Seu espaço é seu

Cada reunião, transcrição, nota, arquivo, tarefa, evento de agenda e memória pertence à conta que a criou. A limitação por dono acontece na camada de dados, então uma requisição que cita o identificador de outra pessoa é recusada — a garantia não depende de cada endpoint lembrar de checar.

O que segura isso não é um costume, e sim dois testes de arquitetura. Um falha se alguma rota versionada da API não estiver autenticada nem na lista pública explícita; o outro falha se essa lista ainda cita rotas que não existem mais. Compartilhar é por objeto e por decisão sua: por padrão ninguém vê nada.

Reuniões, gravações e capturas

Durante a chamada. Microfone e áudio do sistema são transmitidos para reconhecimento enquanto a conversa corre. O painel é invisível no compartilhamento de tela — mas o áudio audível do outro lado continua sendo reconhecido, o que vale lembrar numa chamada em grupo.

Depois da chamada. Transcrição, notas, tarefas e o mapa das decisões ficam no seu espaço, onde dá para editar, exportar ou apagar. Uma gravação feita numa sala de vídeo do Whisperer é escrita no armazenamento de objetos e volta como reunião com transcrição. As capturas que você faz ficam anexadas à sessão e vão para um modelo de visão quando você pergunta sobre o que está na tela.

Sessões sem registro. Uma sessão pode rodar num modo em que a transcrição e as respostas nunca são escritas no banco e os dados associados somem ao terminar. Os minutos continuam contando: você economiza armazenamento, não tempo. Ligue antes — não gravar é mais fácil do que apagar depois.

Arquivos e conhecimento

Os documentos que você envia são indexados para que as respostas possam se apoiar neles. A recuperação é limitada pelo dono: a busca que monta o contexto da sua pergunta só olha vetores da sua conta, então um documento de um espaço não pode aparecer na resposta de outro.

Apagar um documento o tira do índice de busca além do armazenamento, então ele para de aparecer no contexto recuperado em vez de ficar ali sem se ver. Há um teto por arquivo e, se o armazenamento de objetos não estiver configurado, a seção fica indisponível em vez de funcionar pela metade.

Memória e contexto pessoal

O Leo guarda dois tipos de contexto: um perfil que você escreve e fatos duradouros que ele anota do seu trabalho para que o recorrente não precise ser explicado duas vezes. Os dois ficam na sua conta, aparecem na seção do Leo e são editados ou apagados ali. Nada é lembrado que você não possa ver.

O contexto que você fornece chega ao modelo como material de referência e não pode sobrepor instruções de sistema. Mas ele vira parte de um prompt — então não coloque senhas nem tokens no perfil, nas notas ou na base de conhecimento.

Processamento por IA

O Whisperer não treina nem roda modelos próprios de fala e de linguagem. Um recurso que precisa de um — uma resposta no meio da chamada, uma transcrição, uma tradução, um resumo, um embedding para busca — envia o conteúdo com que trabalha a um provedor terceiro e usa o que volta.

O que é enviado depende do recurso. Uma resposta leva a transcrição em curso, as partes da sua base de conhecimento recuperadas para aquela pergunta e o contexto do seu perfil. A transcrição leva áudio. De um recurso que você não usa não sai nada.

ProvedorPara quêO que é enviadoCondições
OpenRouter Modelos de texto: respostas, notas, resumos, embeddings, reordenação O prompt: trechos da transcrição, conhecimento recuperado para a pergunta, contexto do seu perfil Privacidade
OpenAI Reconhecimento de fala ao vivo durante a chamada Áudio da chamada Privacidade
Deepgram Reconhecimento de fala em reuniões gravadas Áudio da reunião Privacidade
Google Tradução de voz ao vivo e assistente por voz Áudio, enviado do seu navegador direto ao provedor — nossos servidores não intermedeiam Privacidade
pyannote.ai Separar quem fala numa gravação Áudio da reunião Privacidade
Cloudflare Checagem antirrobô ao entrar e ao se cadastrar Um sinal de desafio do navegador. Nenhum dado do espaço Privacidade

Como cada provedor trata o que recebe é regido pelas condições e pela política de privacidade dele, com link acima. Não reescrevemos essas políticas aqui e não prometemos no lugar do provedor que o seu conteúdo nunca será usado em treinamento: esse compromisso é dele, não nosso. Qual modelo cobre qual papel é um ajuste na sua conta, então dá para ver e mudar para onde vão as suas requisições.

Serviços conectados e MCP

Conectar um serviço — uma agenda, um app de notas, um CRM, um gestor de chamados — dá ao Whisperer acesso ao que aquele serviço expõe, dentro das permissões que você aprova na tela de consentimento dele. Dá para desconectar na sua conta a qualquer momento e revogar também do lado do provedor.

O MCP funciona nos dois sentidos. O Whisperer oferece um servidor MCP para que ferramentas de IA de fora leiam seus dados, e um cliente MCP para que o Leo use as ferramentas que você conecta. Uma reunião só fica visível para um cliente externo se você a marcou como compartilhada; o arquivo inteiro nunca fica, e sessões sem registro são excluídas sem exceção. O acesso que você deu ao Whisperer sobre os seus outros serviços nunca é repassado pelo servidor MCP.

Ações irreversíveis. exigem confirmação humana com uma prévia, montada no servidor, do que exatamente seria afetado, e não estão disponíveis para clientes externos de jeito nenhum. Ferramentas que aceitam credencial nunca são expostas para fora: seria um canal para plantar um segredo na integração de outra pessoa. Um servidor MCP que você traz como processo roda na sua máquina, não na nossa. Endereços de saída são checados contra faixas privadas, de retorno, de enlace local e de operadora antes de qualquer requisição.

Infraestrutura

A aplicação roda em contêineres atrás de uma única borda que termina o TLS. Banco, cache e armazenamento de objetos são serviços gerenciados alcançados por conexões autenticadas e criptografadas — o banco com verificação completa do certificado contra uma raiz fixada.

As versões vão ao ar sem derrubar o serviço: um contêiner novo entra no balanceamento antes de o antigo sair, e cada publicação marca a imagem substituída, então voltar atrás é um comando só. Mudanças de esquema são aplicadas antes de o código novo subir, e a aplicação se recusa a iniciar sobre um esquema que não espera, em vez de trabalhar sobre o errado.

Configuração e credenciais vêm do ambiente e nunca entram no repositório. Nomes de host, de buckets, portas e identificadores de cluster não vão aparecer aqui: falar do modelo de segurança é útil, entregar um mapa não é.

Registros e monitoramento

Registros de aplicação e de erro, métricas de requisição e saúde dos serviços são coletados para que o produto possa ser operado, com alerta quando algo falha. Senhas, tokens e chaves não são escritos nos registros — o token de sessão viaja num cabeçalho e não num endereço justamente para não poder cair ali.

Sendo exatos quanto aos limites: não há centro de operações de segurança 24 horas nem serviço externo de detecção gerenciada. O monitoramento aqui é operacional. Ele avisa que algo quebrou; não é um programa de detecção de intrusão, e chamá-lo assim seria uma afirmação que você não teria como conferir.

Apagar seus dados

Três operações distintas, todas pela sua conta e não por e-mail ao suporte: exportar num arquivo tudo o que está associado a você, apagar todo o conteúdo mantendo a conta e a assinatura, ou excluir a conta por inteiro.

Excluir a conta apaga seu conteúdo e os registros de serviço e anonimiza a própria linha da conta. Ela não pode ser removida de todo: os registros de pagamento a referenciam e a lei contábil manda guardá-los por cinco anos. É a única exceção, e ela está no consentimento que você aceita ao se cadastrar. A lista de tabelas que uma exclusão precisa limpar é um registro único no código, e um teste falha se uma tabela que referencia contas for adicionada sem entrar nele: esquecer uma significaria deixar dados pessoais depois de um pedido de exclusão.

DadosPara quêRetenção
Reuniões e transcrições Seu histórico e sua busca Até você apagar
Gravações e arquivos Reprodução e processamento Até você apagar
Sessões sem registro Só ajuda ao vivo Nunca escritas; removidas ao fim da sessão
Capturas de tela Responder sobre o que está na tela Até você apagar a sessão
Base de conhecimento e índice de busca Recuperação para as respostas Até você apagar o documento
Memória e perfil Contexto pessoal para o Leo Até você mudar ou apagar
Credenciais de integração Manter a conexão viva Até você desconectar o serviço
Conta e registros de pagamento Acesso e contabilidade legal Contas inativas apagadas 3 anos após o último acesso; registros de pagamento guardados 5 anos

Os objetos armazenados são removidos dentro da própria requisição, não por rotina agendada. Backups e cópias de recuperação são função das plataformas gerenciadas que usamos, então um registro apagado pode persistir nos instantâneos delas enquanto esses instantâneos forem mantidos; não controlamos essa janela e não vamos inventar um número para ela. Para um pedido sob o GDPR ou a lei 152-FZ, escreva ao suporte — respondemos em 30 dias.

Segurança é um processo

O Whisperer é um produto em crescimento. Não temos SOC 2, nem ISO 27001, nem outra certificação independente; não encomendamos teste de invasão externo e não vamos apresentar a nossa própria revisão como se fosse um. Dizer isso claramente faz parte do modelo: uma afirmação que você não pode verificar vale menos do que uma arquitetura que você pode ler.

Algumas medidas aqui são descritas como parciais de propósito. Uma política de segurança de conteúdo está no ar em modo apenas relatório enquanto é ajustada, ou seja, ela relata violações em vez de bloqueá-las. Autenticação em dois fatores ainda não existe. Onde esta página diz onde a plataforma suporta, é exatamente isso e nada além.

Para onde vamos

Conforme o Whisperer cresce, avaliamos outras medidas de segurança e conformidade. Sem datas: uma data que não pudéssemos cumprir seria mais uma afirmação impossível de conferir.

  • Passar a política de segurança de conteúdo de relatar para bloquear
  • Autenticação em dois fatores para as contas
  • Revisão de segurança independente e teste de invasão
  • Políticas formais de segurança e um programa de conformidade

Achou uma falha de segurança?

Conte para nós antes de divulgar publicamente e dê um prazo razoável para corrigirmos. Inclua o que encontrou, como reproduzir e qual impacto você estima. Confirmamos o recebimento e mantemos você informado.

Relatar uma vulnerabilidade

Não há programa pago de recompensas. Se quiser crédito pelo relato, diga e daremos o crédito.