A segurança é a nossa prioridade
Versão 1.3 · Data de entrada em vigor: 9 de julho de 2026 · Última atualização: 9 de julho de 2026
Tradução fornecida a título informativo e de conveniência. Apenas a versão em inglês deste documento tem valor jurídico; em caso de divergência, ambiguidade ou contradição, prevalece o texto em inglês.
Arquitetura de segurança
Proteção multicamada dos seus dados mediante normas de segurança modernas
As medidas descritas refletem a nossa abordagem à data de entrada em vigor do presente documento; determinados controlos estão disponíveis nos planos que os suportam e podem ser implementados por fases e evoluir.
Cifragem de dados
Os dados são protegidos em trânsito e nas cópias de segurança; os segredos sensíveis são armazenados de forma cifrada.
Isolamento de inquilinos (isolamento por tenant)
Os dados de cada cliente são isolados logicamente mediante controlos da aplicação: filtragem obrigatória de todas as consultas de acordo com o tenant e testes de isolamento entre tenants na CI.
Autenticação
Início de sessão com e-mail e palavra-passe ou com Google (OAuth); SSO empresarial (OIDC) nos planos que o suportam. São utilizados códigos de e-mail de utilização única para a verificação do endereço e a reposição da palavra-passe.
Controlo de acesso (RBAC)
Sistema flexível de funções e permissões, com controlo ao nível da categoria e do elemento.
Registo de auditoria
Registo das ações-chave com conservação do histórico para fins de conformidade regulamentar.
Segurança da rede
Proteção anti-DDoS ao nível da infraestrutura OVHcloud; limitação de taxa ao nível da aplicação; o acesso de rede à base de dados é restrito por IP (lista de autorização).
IA e segurança dos dados
Os seus dados continuam a ser seus. O LiKE utiliza a IA exclusivamente para melhorar a pesquisa dentro do seu espaço de trabalho.
Apenas os dados do seu espaço de trabalho
Os dados do tenant são utilizados APENAS para fornecer respostas dentro desse tenant
Não utilizados para o treino
Os dados NÃO são utilizados para treinar ou otimizar modelos LLM (detalhes nas Condições Suplementares de IA, /pt/ai-terms.html)
Canais cifrados
Todos os pedidos aos LLM são transmitidos através de canais cifrados com isolamento por espaço de nomes (namespace)
Sem fugas entre tenants
O parâmetro de espaço da pipeline assegura o isolamento dos dados ao nível da arquitetura da pipeline de pesquisa
Infraestrutura e armazenamento de dados
Infraestrutura fiável e escalável com cópias de segurança automáticas e plano de recuperação de desastres
Centros de dados
- OVHcloud (UE)
- Os dados dos clientes são armazenados na UE
- Infraestrutura em duas localizações da UE (Frankfurt — aplicação, Gravelines — base de dados); cópias de segurança diárias com recuperação para um momento específico (point-in-time recovery)
- Monitorização da disponibilidade e resposta a incidentes
Base de dados
- PostgreSQL num anfitrião de base de dados isolado (TLS 1.3, lista de autorização de IP); as cópias de segurança são cifradas (PGP); os segredos de integração são armazenados de forma cifrada
- pgvector para os embeddings
- Indexação automática
- Otimização de consultas
Camada de cache
- Cache de alto desempenho
- Dados temporários e limites de taxa
- Limitação de taxa
Cópias de segurança
- Cópias de segurança diárias
- Cópias de segurança conservadas cerca de 30 dias (7 snapshots diários + 4 semanais); mais recuperação para um momento específico (PITR) para os últimos dias
- Recuperação para um momento específico
- A restauração a partir das cópias de segurança é verificada periodicamente com dados reais; os resultados são registados
Recuperação de desastres
- Objetivos RTO/RPO internos; compromissos contratuais de recuperação ao abrigo de um acordo separado (Enterprise)
- Verificação periódica da restauração
Monitorização
- Monitorização automatizada dos sistemas
- Alertas automatizados
- Métricas de desempenho
- Um processo definido de resposta a incidentes
Roteiro de conformidade
O nosso compromisso de cumprir as normas mais rigorosas de segurança e privacidade
SOC 2 Type II — no nosso roteiro (objetivo: T3 2026, após a estabilização do programa beta).
ISO 27001 — no nosso roteiro (objetivo: T4 2026, a partir da conclusão do SOC 2).
Atualmente não detemos quaisquer certificações; publicamos apenas os estados efetivamente alcançados.
Divulgação responsável de vulnerabilidades
Se descobriu uma potencial vulnerabilidade de segurança, comunique-a de forma responsável
Processo de comunicação
Comunicação de vulnerabilidades: [email protected]. Não intentamos ações contra investigadores de boa-fé que atuam no âmbito de uma divulgação responsável (sem carga DoS, sem acesso aos dados de outros utilizadores, período de não divulgação de 90 dias; detalhes do safe harbor no Acordo do Programa de Testes Beta, §5.8).
Importante: solicitamos que não divulgue publicamente as vulnerabilidades até termos lançado uma correção. Isto ajuda a proteger todos os utilizadores do LiKE. Confirmamos a receção das comunicações e agradecemos aos investigadores que divulgam as vulnerabilidades de forma responsável.