Escrito para quem faz a avaliação

O que fazemos com seus dados, dito mecanicamente

Cada seção abaixo descreve como o produto se comporta, não o quanto levamos segurança a sério. Onde um documento publicado sustenta uma afirmação, a afirmação aponta para ele.

O que esta página não afirma. O GetMyBot não tem certificação de segurança de terceiros, não publica compromisso de disponibilidade e não faz nenhuma alegação de conformidade regulatória. Se o seu processo exige algo disso, diga qual antes de construir sobre a plataforma.

Quem enxerga o quê

O isolamento é aplicado na aplicação, e nós dizemos isso

Todo pedido que nomeia um bot resolve o acesso de quem chama àquele bot antes de o processamento começar. Essa verificação vive na camada de aplicação. Existem políticas de segurança por linha no esquema do banco, mas elas não são aplicadas em tempo de execução, e é melhor ouvir isso de nós do que supor o contrário.

O acesso é resolvido a cada pedido
O bot que está no endereço é comparado com as contas às quais você realmente tem acesso, e o acesso resolvido viaja junto com o pedido, em vez de ser deduzido de novo a cada etapa.
Um estranho recebe a mesma resposta que um id errado
Nenhum acesso responde 404, então um token não serve para testar se um bot existe fora da sua conta. Acesso sem o direito específico responde 403.
Os direitos são por bot, não por conta
Ações de propriedade como exclusão, transferência e troca de token ficam com o dono do bot e não podem ser delegadas pela lista de acesso.

Como as chaves são guardadas

Criptografado onde precisa ser lido, hash onde não precisa

Tokens de bots e credenciais de integração são segredos que o serviço precisa usar, então são criptografados. Senhas e tokens de API ele nunca precisa ler de volta, então viram hash.

AES-256-GCM em repouso
Tokens de bots e credenciais de integração, inclusive sua chave de provedor de IA, são criptografados com AES-256-GCM antes de chegarem ao banco de dados.
TLS em trânsito
Todo o tráfego entre os aplicativos, o site e nossos servidores passa por TLS, como diz a política de privacidade publicada.
Senhas em hash, segundo fator disponível
As senhas da conta ficam guardadas como hashes argon2id e nunca em forma legível. A autenticação de dois fatores por código de uso único baseado em tempo está disponível na conta.

O que acontece com o texto que você manda ao modelo

O provedor é seu, e o texto não fica guardado

Duas perguntas aparecem sobre qualquer recurso de IA: quem vê o pedido e o que fica anotado depois. As duas têm resposta curta.

Roteamento neutro em relação ao provedor
O agente chama um ponto de acesso compatível com OpenAI que você configura, com a sua chave. Nada na lógica da jornada em volta dele está preso a um fornecedor específico.
Pergunta e resposta ficam guardadas como hash
Quando uma execução é gravada, o texto enviado ao modelo e a resposta são reduzidos a um hash SHA-256 do conteúdo mais o seu tamanho. O texto em si não é escrito no rastro, e não existe um armazenamento bruto separado para lê-lo de volta.
Não usado para treinar modelos
A política de privacidade diz isso com todas as letras. O conteúdo que seus bots trocam com os assinantes é seu, é processado apenas para operar o serviço para você e não é vendido nem usado para treinar modelos.
Onde ficam os limites do agente

O que dá para examinar depois

Um registro que dá para ler sem virar vazamento

Gravar o que aconteceu é útil exatamente na medida em que o registro é seguro de guardar. Por isso o mascaramento faz parte da gravação, e não é um filtro aplicado quando alguém olha.

A trilha de auditoria não guarda conteúdo
Uma linha de auditoria nomeia a ação, o alvo e o resultado. Seus metadados guardam identificadores, tipos e contagens, nunca o conteúdo daquilo sobre o que se agiu.
Campos com cara de credencial passam por lista de permissões
Uma chamada externa guarda o método, o endereço, o status e a duração; uma ação guarda o nome, os nomes dos argumentos e o tipo do resultado. Um campo que o mascarador nunca viu é descartado em vez de guardado, então um segredo não vaza por ter recebido um nome incomum.
Não há conteúdo bruto para revelar
O conteúdo é mascarado na entrada, então não existe cópia sem máscara para destravar depois. O ponto de acesso de revelação controla e audita o acesso a campos que já eram seguros, e permanece fechado a menos que a classe de retenção permita.

Quanto tempo fica e como sai

Tirar seus dados é um recurso, não um chamado ao suporte

A retenção é definida por classe em vez de crescer sozinha, e cada nível de exclusão tem um ponto de acesso ou um compromisso publicado por trás.

Os registros de execução expiram por agenda
O conteúdo de uma execução gravada é a metade mais sensível e a de vida mais curta, 7 dias por padrão, contra 30, 90 ou 365 dias de metadados de execução, dependendo da classe. O conteúdo nunca sobrevive aos metadados.
Exportar ou apagar um cliente
Os dados de um único assinante podem ser exportados ou apagados pela API, e por quanto tempo cada categoria de dado de cliente é mantida é uma configuração, e não um número fixo.
Exclusão da conta, menos o que a lei obriga a guardar
Você pode pedir uma cópia dos seus dados, uma correção ou a exclusão deles, e a política publicada se compromete a responder em até 30 dias. Registros de pagamento são mantidos onde as regras contábeis exigem.

Entregar menos do que tudo

Um token significa uma conta, um conjunto de escopos, um prazo

O acesso programático não é tudo ou nada. A unidade é o escopo, e um token estreita o que uma pessoa já pode fazer, em vez de ampliar.

Leitura e escrita são escopos separados
Um escopo é um recurso somado a uma ação, então uma integração de relatórios pode receber leitura sem nunca poder escrever. Um escopo ausente responde 403.
Um token, uma conta
Um token funciona em exatamente uma conta. Um bot em qualquer outra conta responde 404, a mesma resposta que um estranho recebe, então um token não serve para sondar ids fora do seu escopo.
Mostrado uma vez, guardado em hash
O valor do token aparece somente na criação. O servidor guarda um hash dele, então um token perdido é reemitido e não recuperado, e um prazo de validade pode ser definido na criação.
Ver a superfície de integração

Quem mais toca nos dados

A lista é curta e está publicada

Aqui aparece apenas o que a política de privacidade nomeia. Onde não podemos apontar um documento, esta seção não diz nada em vez de dizer algo tranquilizador.

O serviço roda na União Europeia
A política de privacidade afirma que o serviço e seu banco de dados rodam em um provedor de hospedagem na União Europeia. Não há uma segunda região hoje, e nenhuma é alegada.
Os processadores nomeados
Google para análise de uso, relatórios de falhas e entrega de notificações. Telegram, Meta e VK para os canais que você conecta. Os provedores de pagamento que processam os planos pagos. A análise do site passa por Matomo e Yandex Metrica.

Onde nossa linha termina

Metade disso é nossa e metade é sua

Uma plataforma só consegue garantir o que controla. Aqui está a divisão, escrita para que nada importante fique na brecha entre duas suposições.

Do que o GetMyBot é responsável

  • Manter o serviço no ar, manter intacta a fronteira da conta e responder a um pedido por um bot ao qual você não tem acesso como se aquele bot não existisse.
  • Criptografar os segredos que você confia a ele, mascarar as execuções que grava e expirar o que guarda na agenda descrita acima.
  • Dar a você um caminho de exportação e um caminho de exclusão para dados de clientes, e uma trilha de auditoria para as operações que os alteraram.

O que fica com você

  • O que você coloca nas fontes de conhecimento e nas instruções. Uma fonte que o agente pode ler é uma fonte que o agente pode citar.
  • Sua conta no provedor de IA e os termos dele. O pedido sai da nossa infraestrutura para o ponto de acesso que você configurou, sob o contrato que você mantém com esse provedor.
  • Quem você convida, quais direitos concede e quais tokens pessoais existem. A plataforma aplica os direitos que você definiu, não os que pretendia definir.
  • As regras dos canais que você conecta. Telegram, WhatsApp e VK têm cada um sua política sobre o que pode ser enviado e quando.

Se a sua avaliação precisa de uma resposta que esta página não dá

Mande a pergunta. Uma resposta específica, ou um não direto, é mais útil para os dois lados do que uma página que insinua mais do que pode sustentar.

Fazer uma pergunta sobre segurança