Segurança

Como protegemos seus dados

O GenOpt hospeda todos os dados no Brasil, aplica LGPD desde a fundação, isola cada organização no banco com Row-Level Security e publica seu modelo de segurança. Esta página é o nosso Trust Center.

Dados hospedados no Brasil

Servidores em território nacional. Seus dados não saem do país.

LGPD desde o dia 1

Base legal, DPA e direitos do titular implementados desde a fundação.

Isolamento por organização

Row-Level Security no banco: um cliente jamais lê dado de outro.

Criptografia em trânsito

TLS 1.2+ em todas as conexões, internas e externas.

Backup diário

Snapshots diários com retenção de 30 dias e restauração testada.

Modelo de segurança público

SECURITY.md aberto descrevendo arquitetura e práticas.

Subprocessadores

SubprocessadorFinalidadePaís
[Provedor de cloud]Hospedagem da aplicação e bancoBrasil
[Gateway de pagamento]Cobrança via Pix, boleto e cartãoBrasil
[Serviço de e-mail]E-mails transacionais e relatóriosEUA
[APIs das engines de IA]Execução dos prompts monitoradosEUA

Reportar vulnerabilidade

Encontrou algo? Escreva para security@genopt.ai.

  • → Resposta em até 48h úteis
  • → Correção priorizada por severidade
  • → Crédito público ao pesquisador após a correção (opcional)

Certificações

SOC 2 · roadmap público ISO 27001 · em avaliação

Preferimos publicar o modelo de segurança real a exibir selos que ainda não temos. Quando cada certificação chegar, esta página é atualizada.

Perguntas frequentes

Onde meus dados ficam hospedados?
No Brasil, em provedor de cloud com região nacional. Dados de monitoramento, relatórios e conta não saem do país.
Vocês são compliant com a LGPD?
Sim — desde o primeiro dia. Temos DPA disponível, registro de atividades de tratamento e canal do titular em privacidade@genopt.ai.
Os prompts que eu monitoro são enviados para fora?
Os prompts precisam ser executados nas engines de IA (que operam fora do Brasil). Enviamos apenas o texto do prompt — nunca dados da sua conta ou de clientes seus.
Vocês têm certificações?
SOC 2 está no roadmap público. Hoje, nossa garantia é o modelo de segurança publicado (SECURITY.md) e a arquitetura de isolamento descrita nesta página.
Como reporto uma vulnerabilidade?
Escreva para security@genopt.ai. Respondemos em até 48h úteis e, confirmada a vulnerabilidade, publicamos crédito ao pesquisador (se desejado) após a correção.