Segurança e tratamento de dados, sem exagero.
O Simple Agent documenta o que já está ativo, o que está em preparação e onde os dados do cliente são processados. Não afirmamos que cada byte fica no Brasil.
SA-East-1
Região Postgres para registros estruturados BR em produção
EUA
Local da geração LLM via OpenRouter/Gemini
Sem treino
Conversas do cliente não treinam modelos de provedores
Residência de dados, sem overclaim
Registros estruturados de aplicação para workspaces brasileiros em produção ficam no Neon Postgres em SA-East-1. A geração LLM roda via OpenRouter/Gemini nos Estados Unidos. Embeddings usam OpenRouter com Parasail e modelo bge-m3 nos EUA. Cohere é usado apenas para reranking. Email, cobrança, hosting e monitoramento de erros podem processar dados nos EUA ou globalmente. O claim correto é storage regional de Postgres mais subprocessadores internacionais documentados, não residência completa no Brasil.
Registros estruturados
Workspace, usuário, agente, conversa, ticket e referências de cobrança ficam no Neon Postgres em SA-East-1 para registros BR em produção.
Geração LLM
Conteúdo de conversas pode transitar pelo OpenRouter para geração Gemini transitória e não é usado para treino de modelo do provedor.
Embeddings
Chunks de documentos e texto de consulta para indexação de retrieval podem ser vetorizados via OpenRouter com Parasail (bge-m3) nos EUA.
Reranking
Chunks de documentos e texto de consulta podem ser enviados transitoriamente para a Cohere nos EUA/Canadá para reranking.
Processadores operacionais
Vercel, Resend, Stripe e Sentry podem processar dados operacionais, cobrança, email e erros fora do Brasil.
Status de compliance
Separamos controles ativos de certificações ainda em preparação. Controle mapeado não é o mesmo que relatório externo emitido.
| Padrão | Status | Notas |
|---|---|---|
| LGPD | Controles ativos | Contato DPO, fluxo de direitos do titular, PII scrub, retenção, DPA template e lista de subprocessadores estão documentados. |
| GDPR | Controles mapeados | DPA e postura de SCC estão documentados para transferências internacionais e solicitações de clientes. |
| SOC 2 Type II | Evidências em preparação | Controles estão mapeados e evidências estão sendo organizadas. Nenhum relatório SOC 2 externo foi emitido ainda. |
| PCI DSS | Stripe-hosted | Dados de cartão são tratados pelo Stripe Checkout e Customer Portal. O Simple Agent não armazena número completo de cartão nem CVC. |
| HIPAA | Não avaliado | Nenhum claim HIPAA é feito no produto público. BAA não está incluído nos planos self-serve. |
Controles de segurança
Criptografia e secrets
- Dados em repouso são criptografados pela camada gerenciada de storage; transporte usa TLS nas rotas públicas.
- Tokens sensíveis de actions são criptografados antes de persistir.
- Secrets são geridos por ambiente e não devem ser commitados no versionamento.
Autenticação e isolamento
- Autenticação por magic link sem senha está ativa; OAuth pode entrar sem remover magic link.
- Rotas por workspace aplicam contexto de tenant antes de ler ou escrever dados do cliente.
- API keys mostram o token plain uma única vez no momento de criação.
Segurança da aplicação
- Ingestão por URL bloqueia faixas privadas IPv4/IPv6 e padrões de DNS rebinding.
- Rotas de webhook validam assinatura dos provedores nos canais ativos.
- Quando o contexto de retrieval é insuficiente, o chat responde de forma conservadora em vez de chamar o LLM livremente.
Operações
- Ondas de correção de segurança são rastreadas com verificação.
- Subprocessadores públicos usam uma única fonte canônica no código.
- Contatos de incidente e vulnerabilidade são publicados nesta página.
Controles de privacidade
Sem treino em conversas do cliente
Conversas do cliente são usadas para a resposta solicitada e operação do produto, não para treinar modelos de provedores.
Logs conscientes de PII
Identificadores sensíveis são removidos antes dos pipelines de observabilidade onde a aplicação controla o payload.
Retenção e exportação
Dados do cliente podem ser exportados ou removidos por fluxos legais/privacidade e retidos quando exigido por cobrança ou segurança.
Subprocessadores
Esta tabela vem da lista canônica de subprocessadores usada pela Central de Confiança, página de subprocessadores e PDF do DPA.
| Fornecedor | Função | Dados processados | Local | Política |
|---|---|---|---|---|
| OpenRouter | Chat generation gateway (Gemini) and embedding API gateway/router | Conversation content for transient generation; document chunks and query text for embeddings (transient; data_collection: deny) | USA | Política |
| Parasail | Text embeddings inference (BGE-M3, pinned via OpenRouter) | Document chunks and query text for embedding (transient) | USA | Política |
| Vercel | Hosting, edge network, serverless functions | Request logs, IP addresses (edge-level) | Global (edge) | Política |
| Neon | PostgreSQL database (SA-East-1 for BR clients) | All structured personal data: email, name, conversation records | BR (SA-East-1) | Política |
| Cohere | Text reranking (rerank-v3.5) | Document chunks and query text sent for reranking (transient) | USA / CA | Política |
| Resend | Transactional email delivery | Email address, message content | USA | Política |
| Stripe | Subscription billing, hosted checkout, invoices, and customer portal | Billing data, card tokens (no raw card data reaches Simple Agent) | USA | Política |
| Sentry | Error monitoring (PII scrubbed before send) | Stack traces, error context (PII recursively scrubbed) | USA | Política |
Reporte de vulnerabilidades
Envie relatos para security@simple-agent.me com passos de reprodução, superfície afetada e impacto. Escopo: simple-agent.me, subdomínios publicados, embed do widget e rotas de API. Negação de serviço, engenharia social e acesso físico ficam fora de escopo.
security@simple-agent.meResposta a incidentes
Incidentes com dados pessoais seguem expectativas de notificação do GDPR Art. 33 e LGPD Art. 48. Clientes afetados são contatados diretamente; updates públicos entram quando o impacto for amplo.
Precisa de revisão de segurança?
Clientes Scale podem solicitar questionário de segurança, walkthrough de arquitetura e negociação de DPA com o time enterprise.
Falar com enterprise