Escrito para quem faz a avaliação
O que fazemos com seus dados, dito mecanicamente
Cada seção abaixo descreve como o produto se comporta, não o quanto levamos segurança a sério. Onde um documento publicado sustenta uma afirmação, a afirmação aponta para ele.
O que esta página não afirma. O GetMyBot não tem certificação de segurança de terceiros, não publica compromisso de disponibilidade e não faz nenhuma alegação de conformidade regulatória. Se o seu processo exige algo disso, diga qual antes de construir sobre a plataforma.
Quem enxerga o quê
O isolamento é aplicado na aplicação, e nós dizemos isso
Todo pedido que nomeia um bot resolve o acesso de quem chama àquele bot antes de o processamento começar. Essa verificação vive na camada de aplicação. Existem políticas de segurança por linha no esquema do banco, mas elas não são aplicadas em tempo de execução, e é melhor ouvir isso de nós do que supor o contrário.
- O acesso é resolvido a cada pedido
- O bot que está no endereço é comparado com as contas às quais você realmente tem acesso, e o acesso resolvido viaja junto com o pedido, em vez de ser deduzido de novo a cada etapa.
- Um estranho recebe a mesma resposta que um id errado
- Nenhum acesso responde 404, então um token não serve para testar se um bot existe fora da sua conta. Acesso sem o direito específico responde 403.
- Os direitos são por bot, não por conta
- Ações de propriedade como exclusão, transferência e troca de token ficam com o dono do bot e não podem ser delegadas pela lista de acesso.
Como as chaves são guardadas
Criptografado onde precisa ser lido, hash onde não precisa
Tokens de bots e credenciais de integração são segredos que o serviço precisa usar, então são criptografados. Senhas e tokens de API ele nunca precisa ler de volta, então viram hash.
- AES-256-GCM em repouso
- Tokens de bots e credenciais de integração, inclusive sua chave de provedor de IA, são criptografados com AES-256-GCM antes de chegarem ao banco de dados.
- TLS em trânsito
- Todo o tráfego entre os aplicativos, o site e nossos servidores passa por TLS, como diz a política de privacidade publicada.
- Senhas em hash, segundo fator disponível
- As senhas da conta ficam guardadas como hashes argon2id e nunca em forma legível. A autenticação de dois fatores por código de uso único baseado em tempo está disponível na conta.
O que acontece com o texto que você manda ao modelo
O provedor é seu, e o texto não fica guardado
Duas perguntas aparecem sobre qualquer recurso de IA: quem vê o pedido e o que fica anotado depois. As duas têm resposta curta.
- Roteamento neutro em relação ao provedor
- O agente chama um ponto de acesso compatível com OpenAI que você configura, com a sua chave. Nada na lógica da jornada em volta dele está preso a um fornecedor específico.
- Pergunta e resposta ficam guardadas como hash
- Quando uma execução é gravada, o texto enviado ao modelo e a resposta são reduzidos a um hash SHA-256 do conteúdo mais o seu tamanho. O texto em si não é escrito no rastro, e não existe um armazenamento bruto separado para lê-lo de volta.
- Não usado para treinar modelos
- A política de privacidade diz isso com todas as letras. O conteúdo que seus bots trocam com os assinantes é seu, é processado apenas para operar o serviço para você e não é vendido nem usado para treinar modelos.
O que dá para examinar depois
Um registro que dá para ler sem virar vazamento
Gravar o que aconteceu é útil exatamente na medida em que o registro é seguro de guardar. Por isso o mascaramento faz parte da gravação, e não é um filtro aplicado quando alguém olha.
- A trilha de auditoria não guarda conteúdo
- Uma linha de auditoria nomeia a ação, o alvo e o resultado. Seus metadados guardam identificadores, tipos e contagens, nunca o conteúdo daquilo sobre o que se agiu.
- Campos com cara de credencial passam por lista de permissões
- Uma chamada externa guarda o método, o endereço, o status e a duração; uma ação guarda o nome, os nomes dos argumentos e o tipo do resultado. Um campo que o mascarador nunca viu é descartado em vez de guardado, então um segredo não vaza por ter recebido um nome incomum.
- Não há conteúdo bruto para revelar
- O conteúdo é mascarado na entrada, então não existe cópia sem máscara para destravar depois. O ponto de acesso de revelação controla e audita o acesso a campos que já eram seguros, e permanece fechado a menos que a classe de retenção permita.
Quanto tempo fica e como sai
Tirar seus dados é um recurso, não um chamado ao suporte
A retenção é definida por classe em vez de crescer sozinha, e cada nível de exclusão tem um ponto de acesso ou um compromisso publicado por trás.
- Os registros de execução expiram por agenda
- O conteúdo de uma execução gravada é a metade mais sensível e a de vida mais curta, 7 dias por padrão, contra 30, 90 ou 365 dias de metadados de execução, dependendo da classe. O conteúdo nunca sobrevive aos metadados.
- Exportar ou apagar um cliente
- Os dados de um único assinante podem ser exportados ou apagados pela API, e por quanto tempo cada categoria de dado de cliente é mantida é uma configuração, e não um número fixo.
- Exclusão da conta, menos o que a lei obriga a guardar
- Você pode pedir uma cópia dos seus dados, uma correção ou a exclusão deles, e a política publicada se compromete a responder em até 30 dias. Registros de pagamento são mantidos onde as regras contábeis exigem.
Entregar menos do que tudo
Um token significa uma conta, um conjunto de escopos, um prazo
O acesso programático não é tudo ou nada. A unidade é o escopo, e um token estreita o que uma pessoa já pode fazer, em vez de ampliar.
- Leitura e escrita são escopos separados
- Um escopo é um recurso somado a uma ação, então uma integração de relatórios pode receber leitura sem nunca poder escrever. Um escopo ausente responde 403.
- Um token, uma conta
- Um token funciona em exatamente uma conta. Um bot em qualquer outra conta responde 404, a mesma resposta que um estranho recebe, então um token não serve para sondar ids fora do seu escopo.
- Mostrado uma vez, guardado em hash
- O valor do token aparece somente na criação. O servidor guarda um hash dele, então um token perdido é reemitido e não recuperado, e um prazo de validade pode ser definido na criação.
Quem mais toca nos dados
A lista é curta e está publicada
Aqui aparece apenas o que a política de privacidade nomeia. Onde não podemos apontar um documento, esta seção não diz nada em vez de dizer algo tranquilizador.
- O serviço roda na União Europeia
- A política de privacidade afirma que o serviço e seu banco de dados rodam em um provedor de hospedagem na União Europeia. Não há uma segunda região hoje, e nenhuma é alegada.
- Os processadores nomeados
- Google para análise de uso, relatórios de falhas e entrega de notificações. Telegram, Meta e VK para os canais que você conecta. Os provedores de pagamento que processam os planos pagos. A análise do site passa por Matomo e Yandex Metrica.
Se a sua avaliação precisa de uma resposta que esta página não dá
Mande a pergunta. Uma resposta específica, ou um não direto, é mais útil para os dois lados do que uma página que insinua mais do que pode sustentar.
Fazer uma pergunta sobre segurança