Skip to content
Centro de confiança

Os controles reais que protegem seus documentos.

O que o DocTalk realmente faz para manter seus uploads privados, isolados e não utilizados para treinamento de modelos. E abertamente, o que ainda não certificamos.

Resumo dos controles
AES-256

Criptografia

TLS 1.2+

Transporte

Sem treinamento

Postura de retenção

Distintivos de conformidade não são reivindicados a menos que sejam realmente auditados.


01

Criptografia e trânsito

Criptografia AES-256 em repouso

Documentos carregados são escritos no MinIO com criptografia do lado do servidor SSE-S3 por padrão. A produção (Railway) executa o MinIO com KMS habilitado, portanto o SSE-S3 é sempre aplicado. Em implantações auto-hospedadas não suportadas sem KMS, o MinIO pode recorrer a gravações não criptografadas — essa é uma escolha de implantação, não uma degradação silenciosa na produção.

backend/app/services/storage_service.py · upload_file()

TLS 1.2+ em trânsito

Cada salto de rede — do navegador para a borda da Vercel, da borda para o backend da Railway, do backend para os provedores de LLM — usa TLS. HSTS com max-age=63072000 e includeSubDomains está definido no domínio apex.

Sem treinamento nos seus dados

O DocTalk encaminha chamadas de LLM através do OpenRouter. Seus documentos e perguntas nunca são usados pelo DocTalk para treinar modelos. A retenção do lado do provedor depende do modelo upstream (DeepSeek / Mistral) — para garantir zero retenção, confiamos na configuração de privacidade no nível da conta do OpenRouter (controle operacional, ainda não aplicado por código no nível da requisição), e podemos restringir ainda mais com uma lista de permissões de provedores sob solicitação.

02

Segurança de ingestão

Validação de arquivo por magic-byte

Os uploads são validados com base nos bytes de assinatura do arquivo, não nas extensões. Um .pdf com uma carga executável dentro é rejeitado na ingestão — você não pode enganar o analisador renomeando um arquivo.

backend/app/services/upload_service.py · magic-byte check

Proteção SSRF na ingestão de URL

Quando você insere uma URL para resumir, o backend valida o destino contra uma lista de permissões de hosts públicos e rejeita qualquer solicitação para intervalos de IP privados, endereços link-local ou endpoints de metadados de nuvem (169.254.169.254, etc).

backend/app/core/url_validator.py

Limites de taxa em endpoints anônimos

Os endpoints públicos (visualizações compartilhadas, leituras anônimas) têm limites de taxa por IP. O IP real do cliente é encaminhado da borda da Vercel para nosso backend com uma assinatura HMAC-SHA256 vinculada a um carimbo de data/hora por requisição, para que o backend possa autenticar a origem do proxy e rejeitar tentativas de falsificação de cabeçalho. Isso não é uma defesa contra um MITM ativo no nível da rede — o TLS lida com essa camada. Os usuários autenticados ignoram a limitação de taxa por IP.

backend/app/core/rate_limit.py · shared_view_limiter, anon_read_limiter


03

Seus dados, seu controle

Exportação completa de dados

A partir do seu Perfil → Conta, você pode exportar todos os seus documentos e dados de sessão. A exportação inclui tudo o que o DocTalk armazena sobre você, em formatos portáteis.

Exclusão de conta

Você pode excluir sua conta a partir de Perfil → Conta. Todos os documentos, sessões, histórico de bate-papo, embeddings e registros de cobrança são removidos; a conta não é recuperável após a exclusão.

Isolamento de usuário

Cada documento e sessão é escopo do user_id do seu proprietário na camada de banco de dados e armazenamento vetorial. Não há namespace compartilhado, nenhuma coleção de toda a organização por padrão, e o isolamento é aplicado no momento da consulta — não apenas no momento da renderização.

04

O que ainda não temos

SOC 2 Type II
Não auditado

Somos uma equipa pequena sem gastos de engenharia para uma auditoria SOC 2 completa ainda. Os controles subjacentes estão implementados; a certificação não.

HIPAA
Não conforme

O DocTalk não é um associado comercial coberto pela HIPAA. Se você lida com Informações de Saúde Protegidas (PHI), não faça upload de PHI até que anunciemos o suporte ao BAA.

Enterprise SSO / SAML
Não disponível

Apenas OAuth individual (Google, Microsoft) e início de sessão por e-mail com link mágico. O SSO Empresarial está no roteiro, mas ainda não foi lançado.

Implantação on-premise / air-gapped
Não oferecido

O DocTalk é apenas SaaS. A auto-hospedagem não é suportada atualmente.

Reportar um problema de segurança

Divulgação responsável é bem-vinda. Respondemos a todos os relatórios de vulnerabilidade em até 72 horas.