Segurança e dados
O que é verdade sobre onde ficam os dados dos seus clientes, e onde a nossa proteção termina. Não temos selo de conformidade nenhum, e não vamos inventar um.
Os dados de uma empresa não encostam nos de outra
Todo sistema que atende várias empresas ao mesmo tempo tem o mesmo risco de origem: um erro de programação faz aparecer na tela de uma empresa a conversa de um cliente de outra. É o tipo de falha que não se resolve pedindo mais atenção a quem escreve o código.
No AItrilha essa separação não é uma checagem no meio do programa, dessas que alguém pode esquecer de chamar num trecho novo. É uma regra aplicada dentro do próprio banco de dados: cada consulta enxerga apenas as linhas da empresa que fez a consulta. Uma pergunta mal escrita não traz dado de outra empresa por engano — o banco simplesmente não devolve.
Toda tabela nova que guarda dado de empresa nasce com essa regra na mesma alteração que a cria. E existe uma verificação automática que reprova a construção do sistema se uma tabela aparecer sem ela: o código nem chega a ser publicado. Não é disciplina de equipe, que cansa; é um portão fechado, que não cansa.
O que fica guardado, fica cifrado
O conteúdo das mensagens e o identificador do contato — o número de telefone — não ficam guardados em texto aberto. São cifrados com AES-256-GCM, um padrão de cifra usado por bancos e governos. Quem olhasse o banco de dados por fora veria bytes sem sentido, não a conversa.
Cada titular tem a própria chave de dados, e isso muda o que significa apagar. Destruir a chave de um titular torna os dados dele ilegíveis, inclusive nos backups. Não é preciso caçar cópia antiga por cópia antiga: sem a chave, o que sobrou não é legível por ninguém, nem por nós.
A chave de IA é sua, e o gasto também
A inteligência que classifica as mensagens e redige as respostas é contratada por você, não revendida por nós. Cada empresa cadastra a própria chave do provedor de IA, e nós validamos essa chave no momento do cadastro — para você não descobrir que ela estava errada no meio de um dia de movimento.
Você declara um orçamento mensal para esse consumo e recebe aviso quando ele chega a 50%, a 80% e a 100% do valor declarado. Consumo de IA sem teto declarado se comporta como conta de telefone antiga: você só descobre o tamanho no fim do mês.
Há uma consequência prática nisso, além do custo: a relação sobre o uso desses textos é entre a sua empresa e o provedor, diretamente. Nós operamos o sistema; não somos intermediários desse contrato.
Nunca escrevemos primeiro
O AItrilha não envia mensagem a nenhum contato que não tenha escrito antes. Não existe lista de disparo, não existe importar uma base de números para abordar. O sistema responde; ele não aborda.
Além disso, o sistema respeita a janela de 24 horas do WhatsApp. Passadas 24 horas desde a última mensagem que o contato enviou, o envio é bloqueado, e o bloqueio fica registrado — você vê que aconteceu e por quê, em vez de ficar imaginando por que a resposta não chegou.
Essa regra protege duas coisas ao mesmo tempo: o seu número, que é o ativo que pode ser banido e é caro de recuperar, e a paciência de quem está do outro lado.
O provedor de IA lê o conteúdo das mensagens
Esta é a parte que a maioria dos sites esconde no fim de um contrato, então vai na primeira frase: para classificar uma mensagem e redigir uma resposta, o texto dessa mensagem é enviado ao provedor de IA e lido por ele. Tem de ser assim — não existe classificar um texto sem lê-lo.
O transporte dessa chamada é criptografado, como em qualquer chamada desse tipo. Mas a cifra descrita acima é de armazenamento, não de transporte: ela protege o que fica guardado no nosso banco e não impede o provedor de ler o que recebe para trabalhar.
O provedor que usamos é a Anthropic. Ela declara, nos termos comerciais dela, que não usa a entrada enviada por API para treinar modelos. Isso é uma declaração da Anthropic, não uma garantia nossa — e, como a chave é da sua empresa, esse compromisso vale entre a sua empresa e ela. Vale ler direto na fonte.
Onde a nossa proteção termina
A parte mais útil de uma página de segurança é a lista do que ela não cobre. Aqui está a nossa, com todas as letras.
Não temos certificação de terceiro
Nenhuma auditoria de segurança feita por empresa externa, nenhum selo. Não contratamos nenhuma até hoje, e não vamos exibir um que não temos. Vale registrar também que não existe certificação de LGPD: a LGPD é uma lei, não um selo — quem exibe um selo desses inventou o selo.
O provedor de IA lê o conteúdo
Repetido de propósito, porque é a limitação que mais importa: o texto das mensagens é lido pelo provedor de IA para que a classificação e a resposta existam. Quem promete atendimento automático e sigilo absoluto do conteúdo está prometendo duas coisas que não cabem juntas.
O prazo de retenção ainda está sendo definido
Por quanto tempo as mensagens ficam guardadas antes de serem descartadas é uma decisão que ainda não fechamos. Enquanto ela não estiver decidida e escrita, não vamos publicar um número que soe bem. Se esse prazo for determinante para a sua decisão, pergunte antes de contratar e nós dizemos em que ponto está.
Nada disso impede você de usar o AItrilha. Impede você de ser surpreendido — que é a única coisa que uma página de segurança pode honestamente entregar.