Segurança e privacidade
Aplicamos a nós próprios a postura que medimos para si. O 8200.dev é agentless e orientado para leitura, não tem capacidade ofensiva e minimiza o que envia para qualquer modelo.
A nossa própria postura
Os conectores solicitam, por predefinição, âmbitos orientados para leitura e de privilégio mínimo — o suficiente para mapear permissões, nunca mais do que isso. Somos agentless: nada é instalado no seu ambiente. A plataforma não tem qualquer capacidade ofensiva ou de exploração — lê metadados e raciocina sobre eles.
Estão implementados cabeçalhos de segurança padrão, limitação de taxa e registo de auditoria do tipo append-only; as operações sensíveis são registadas e as credenciais dos conectores são cifradas em repouso.
Minimização de dados para o modelo
Os motores são, por predefinição, baseados em regras e determinísticos; o modelo de IA é um escalonamento opcional. Quando um veredicto recorre ao modelo, apenas são enviados metadados minimizados — nunca o conteúdo dos seus ficheiros. O patamar de regras por si só é suficiente para operar.
Residência de dados
Os dados da aplicação estão alojados no EEE (Islândia). Quando um veredicto requer o modelo, os metadados minimizados são processados pela Anthropic nos EUA ao abrigo de salvaguardas de transferência adequadas. Nenhum conteúdo de ficheiros de clientes é enviado para o modelo.
Os seus direitos sobre os dados
Pode exportar os seus dados em JSON e eliminar a sua conta a partir das definições na aplicação. A eliminação desliga os conectores e destrói imediatamente as cifras de credenciais armazenadas, bloqueia o acesso e procede a uma purga definitiva após um breve período de tolerância.
Subprocessadores
Anthropic (o assistente de suporte com IA e narrativas de resumo executivo, EUA; nunca conteúdo de ficheiros nem credenciais), Resend (e-mail transacional), PayPal (faturação), RunPod (alojamento e base de dados) e Cloudflare (rede edge). A página Trust e os documentos legais contêm a lista autoritativa e atualizada.