Central de Confiança
Segurança na Camile AI
Esta é a visão pública das nossas práticas de segurança, privacidade e governança. Documentamos o que fazemos de verdade — e como verificar.
1. Autenticação
Senhas protegidas com scrypt (N=16384) e salt por usuário; sessões em cookies httpOnly com SameSite=Lax; verificação em dois fatores (TOTP ou e-mail); limites de taxa contra força-bruta em login, cadastro e recuperação.
2. Isolamento de dados
Cada instituição (tenant) tem isolamento imposto no banco de dados com Row-Level Security forçado: o acesso escopado impede leitura cruzada entre clientes por construção, não por convenção.
3. Auditoria e proveniência
Eventos sensíveis são registrados em um ledger append-only — autorizações, consentimentos e operações administrativas — com trilhas verificáveis por entidade.
4. Privacidade e LGPD
Consentimentos por escopo (LGPD art. 8), exportação dos seus dados a qualquer momento e direito ao esquecimento com remoção real. Dados armazenados em infraestrutura no Brasil.
5. Acesso responsável
A plataforma é destinada a maiores de 18 anos. O afeto e a memória são padrão; os recursos de intimidade dependem de consentimento explícito, em ledger auditável e revogável a qualquer momento.
6. Reportar uma vulnerabilidade
Encontrou algo? Escreva com os passos de reprodução. Investigamos e respondemos — sem represálias. security@camileai.com