Início / Informação legal / A segurança é a nossa prioridade

A segurança é a nossa prioridade

Versão 1.3 · Data de entrada em vigor: 9 de julho de 2026 · Última atualização: 9 de julho de 2026

Tradução fornecida a título informativo e de conveniência. Apenas a versão em inglês deste documento tem valor jurídico; em caso de divergência, ambiguidade ou contradição, prevalece o texto em inglês.

Arquitetura de segurança

Proteção multicamada dos seus dados mediante normas de segurança modernas

As medidas descritas refletem a nossa abordagem à data de entrada em vigor do presente documento; determinados controlos estão disponíveis nos planos que os suportam e podem ser implementados por fases e evoluir.

Cifragem de dados

Os dados são protegidos em trânsito e nas cópias de segurança; os segredos sensíveis são armazenados de forma cifrada.

Isolamento de inquilinos (isolamento por tenant)

Os dados de cada cliente são isolados logicamente mediante controlos da aplicação: filtragem obrigatória de todas as consultas de acordo com o tenant e testes de isolamento entre tenants na CI.

Autenticação

Início de sessão com e-mail e palavra-passe ou com Google (OAuth); SSO empresarial (OIDC) nos planos que o suportam. São utilizados códigos de e-mail de utilização única para a verificação do endereço e a reposição da palavra-passe.

Controlo de acesso (RBAC)

Sistema flexível de funções e permissões, com controlo ao nível da categoria e do elemento.

Registo de auditoria

Registo das ações-chave com conservação do histórico para fins de conformidade regulamentar.

Segurança da rede

Proteção anti-DDoS ao nível da infraestrutura OVHcloud; limitação de taxa ao nível da aplicação; o acesso de rede à base de dados é restrito por IP (lista de autorização).

IA e segurança dos dados

Os seus dados continuam a ser seus. O LiKE utiliza a IA exclusivamente para melhorar a pesquisa dentro do seu espaço de trabalho.

Apenas os dados do seu espaço de trabalho

Os dados do tenant são utilizados APENAS para fornecer respostas dentro desse tenant

Não utilizados para o treino

Os dados NÃO são utilizados para treinar ou otimizar modelos LLM (detalhes nas Condições Suplementares de IA, /pt/ai-terms.html)

Canais cifrados

Todos os pedidos aos LLM são transmitidos através de canais cifrados com isolamento por espaço de nomes (namespace)

Sem fugas entre tenants

O parâmetro de espaço da pipeline assegura o isolamento dos dados ao nível da arquitetura da pipeline de pesquisa

Infraestrutura e armazenamento de dados

Infraestrutura fiável e escalável com cópias de segurança automáticas e plano de recuperação de desastres

Centros de dados

  • OVHcloud (UE)
  • Os dados dos clientes são armazenados na UE
  • Infraestrutura em duas localizações da UE (Frankfurt — aplicação, Gravelines — base de dados); cópias de segurança diárias com recuperação para um momento específico (point-in-time recovery)
  • Monitorização da disponibilidade e resposta a incidentes

Base de dados

  • PostgreSQL num anfitrião de base de dados isolado (TLS 1.3, lista de autorização de IP); as cópias de segurança são cifradas (PGP); os segredos de integração são armazenados de forma cifrada
  • pgvector para os embeddings
  • Indexação automática
  • Otimização de consultas

Camada de cache

  • Cache de alto desempenho
  • Dados temporários e limites de taxa
  • Limitação de taxa

Cópias de segurança

  • Cópias de segurança diárias
  • Cópias de segurança conservadas cerca de 30 dias (7 snapshots diários + 4 semanais); mais recuperação para um momento específico (PITR) para os últimos dias
  • Recuperação para um momento específico
  • A restauração a partir das cópias de segurança é verificada periodicamente com dados reais; os resultados são registados

Recuperação de desastres

  • Objetivos RTO/RPO internos; compromissos contratuais de recuperação ao abrigo de um acordo separado (Enterprise)
  • Verificação periódica da restauração

Monitorização

  • Monitorização automatizada dos sistemas
  • Alertas automatizados
  • Métricas de desempenho
  • Um processo definido de resposta a incidentes

Roteiro de conformidade

O nosso compromisso de cumprir as normas mais rigorosas de segurança e privacidade

SOC 2 Type II — no nosso roteiro (objetivo: T3 2026, após a estabilização do programa beta).

ISO 27001 — no nosso roteiro (objetivo: T4 2026, a partir da conclusão do SOC 2).

Atualmente não detemos quaisquer certificações; publicamos apenas os estados efetivamente alcançados.

Divulgação responsável de vulnerabilidades

Se descobriu uma potencial vulnerabilidade de segurança, comunique-a de forma responsável

Processo de comunicação

Comunicação de vulnerabilidades: [email protected]. Não intentamos ações contra investigadores de boa-fé que atuam no âmbito de uma divulgação responsável (sem carga DoS, sem acesso aos dados de outros utilizadores, período de não divulgação de 90 dias; detalhes do safe harbor no Acordo do Programa de Testes Beta, §5.8).

Importante: solicitamos que não divulgue publicamente as vulnerabilidades até termos lançado uma correção. Isto ajuda a proteger todos os utilizadores do LiKE. Confirmamos a receção das comunicações e agradecemos aos investigadores que divulgam as vulnerabilidades de forma responsável.

Versão 1.3, em vigor desde 2026-07-09