Camile AI

Central de Confiança

Segurança na Camile AI

Esta é a visão pública das nossas práticas de segurança, privacidade e governança. Documentamos o que fazemos de verdade — e como verificar.

1. Autenticação

Senhas protegidas com scrypt (N=16384) e salt por usuário; sessões em cookies httpOnly com SameSite=Lax; verificação em dois fatores (TOTP ou e-mail); limites de taxa contra força-bruta em login, cadastro e recuperação.

2. Isolamento de dados

Cada instituição (tenant) tem isolamento imposto no banco de dados com Row-Level Security forçado: o acesso escopado impede leitura cruzada entre clientes por construção, não por convenção.

3. Auditoria e proveniência

Eventos sensíveis são registrados em um ledger append-only — autorizações, consentimentos e operações administrativas — com trilhas verificáveis por entidade.

4. Privacidade e LGPD

Consentimentos por escopo (LGPD art. 8), exportação dos seus dados a qualquer momento e direito ao esquecimento com remoção real. Dados armazenados em infraestrutura no Brasil.

5. Acesso responsável

A plataforma é destinada a maiores de 18 anos. O afeto e a memória são padrão; os recursos de intimidade dependem de consentimento explícito, em ledger auditável e revogável a qualquer momento.

6. Reportar uma vulnerabilidade

Encontrou algo? Escreva com os passos de reprodução. Investigamos e respondemos — sem represálias. security@camileai.com