Simple Agent
Central de Confiança - atualizado em julho de 2026

Segurança e tratamento de dados, sem exagero.

O Simple Agent documenta o que já está ativo, o que está em preparação e onde os dados do cliente são processados. Não afirmamos que cada byte fica no Brasil.

SA-East-1

Região Postgres para registros estruturados BR em produção

EUA

Local da geração LLM via OpenRouter/Gemini

Sem treino

Conversas do cliente não treinam modelos de provedores

Residência de dados, sem overclaim

Registros estruturados de aplicação para workspaces brasileiros em produção ficam no Neon Postgres em SA-East-1. A geração LLM roda via OpenRouter/Gemini nos Estados Unidos. Embeddings usam OpenRouter com Parasail e modelo bge-m3 nos EUA. Cohere é usado apenas para reranking. Email, cobrança, hosting e monitoramento de erros podem processar dados nos EUA ou globalmente. O claim correto é storage regional de Postgres mais subprocessadores internacionais documentados, não residência completa no Brasil.

Registros estruturados

Workspace, usuário, agente, conversa, ticket e referências de cobrança ficam no Neon Postgres em SA-East-1 para registros BR em produção.

Geração LLM

Conteúdo de conversas pode transitar pelo OpenRouter para geração Gemini transitória e não é usado para treino de modelo do provedor.

Embeddings

Chunks de documentos e texto de consulta para indexação de retrieval podem ser vetorizados via OpenRouter com Parasail (bge-m3) nos EUA.

Reranking

Chunks de documentos e texto de consulta podem ser enviados transitoriamente para a Cohere nos EUA/Canadá para reranking.

Processadores operacionais

Vercel, Resend, Stripe e Sentry podem processar dados operacionais, cobrança, email e erros fora do Brasil.

Status de compliance

Separamos controles ativos de certificações ainda em preparação. Controle mapeado não é o mesmo que relatório externo emitido.

PadrãoStatusNotas
LGPDControles ativosContato DPO, fluxo de direitos do titular, PII scrub, retenção, DPA template e lista de subprocessadores estão documentados.
GDPRControles mapeadosDPA e postura de SCC estão documentados para transferências internacionais e solicitações de clientes.
SOC 2 Type IIEvidências em preparaçãoControles estão mapeados e evidências estão sendo organizadas. Nenhum relatório SOC 2 externo foi emitido ainda.
PCI DSSStripe-hostedDados de cartão são tratados pelo Stripe Checkout e Customer Portal. O Simple Agent não armazena número completo de cartão nem CVC.
HIPAANão avaliadoNenhum claim HIPAA é feito no produto público. BAA não está incluído nos planos self-serve.

Controles de segurança

Criptografia e secrets

  • Dados em repouso são criptografados pela camada gerenciada de storage; transporte usa TLS nas rotas públicas.
  • Tokens sensíveis de actions são criptografados antes de persistir.
  • Secrets são geridos por ambiente e não devem ser commitados no versionamento.

Autenticação e isolamento

  • Autenticação por magic link sem senha está ativa; OAuth pode entrar sem remover magic link.
  • Rotas por workspace aplicam contexto de tenant antes de ler ou escrever dados do cliente.
  • API keys mostram o token plain uma única vez no momento de criação.

Segurança da aplicação

  • Ingestão por URL bloqueia faixas privadas IPv4/IPv6 e padrões de DNS rebinding.
  • Rotas de webhook validam assinatura dos provedores nos canais ativos.
  • Quando o contexto de retrieval é insuficiente, o chat responde de forma conservadora em vez de chamar o LLM livremente.

Operações

  • Ondas de correção de segurança são rastreadas com verificação.
  • Subprocessadores públicos usam uma única fonte canônica no código.
  • Contatos de incidente e vulnerabilidade são publicados nesta página.

Controles de privacidade

Sem treino em conversas do cliente

Conversas do cliente são usadas para a resposta solicitada e operação do produto, não para treinar modelos de provedores.

Logs conscientes de PII

Identificadores sensíveis são removidos antes dos pipelines de observabilidade onde a aplicação controla o payload.

Retenção e exportação

Dados do cliente podem ser exportados ou removidos por fluxos legais/privacidade e retidos quando exigido por cobrança ou segurança.

Subprocessadores

Esta tabela vem da lista canônica de subprocessadores usada pela Central de Confiança, página de subprocessadores e PDF do DPA.

Abrir lista completa
FornecedorFunçãoDados processadosLocalPolítica
OpenRouterChat generation gateway (Gemini) and embedding API gateway/routerConversation content for transient generation; document chunks and query text for embeddings (transient; data_collection: deny)USAPolítica
ParasailText embeddings inference (BGE-M3, pinned via OpenRouter)Document chunks and query text for embedding (transient)USAPolítica
VercelHosting, edge network, serverless functionsRequest logs, IP addresses (edge-level)Global (edge)Política
NeonPostgreSQL database (SA-East-1 for BR clients)All structured personal data: email, name, conversation recordsBR (SA-East-1)Política
CohereText reranking (rerank-v3.5)Document chunks and query text sent for reranking (transient)USA / CAPolítica
ResendTransactional email deliveryEmail address, message contentUSAPolítica
StripeSubscription billing, hosted checkout, invoices, and customer portalBilling data, card tokens (no raw card data reaches Simple Agent)USAPolítica
SentryError monitoring (PII scrubbed before send)Stack traces, error context (PII recursively scrubbed)USAPolítica

Reporte de vulnerabilidades

Envie relatos para security@simple-agent.me com passos de reprodução, superfície afetada e impacto. Escopo: simple-agent.me, subdomínios publicados, embed do widget e rotas de API. Negação de serviço, engenharia social e acesso físico ficam fora de escopo.

security@simple-agent.me

Resposta a incidentes

Incidentes com dados pessoais seguem expectativas de notificação do GDPR Art. 33 e LGPD Art. 48. Clientes afetados são contatados diretamente; updates públicos entram quando o impacto for amplo.

Precisa de revisão de segurança?

Clientes Scale podem solicitar questionário de segurança, walkthrough de arquitetura e negociação de DPA com o time enterprise.

Falar com enterprise