Segurança
Como protegemos seus dados
O GenOpt hospeda todos os dados no Brasil, aplica LGPD desde a fundação, isola cada organização no banco com Row-Level Security e publica seu modelo de segurança. Esta página é o nosso Trust Center.
Dados hospedados no Brasil
Servidores em território nacional. Seus dados não saem do país.
LGPD desde o dia 1
Base legal, DPA e direitos do titular implementados desde a fundação.
Isolamento por organização
Row-Level Security no banco: um cliente jamais lê dado de outro.
Criptografia em trânsito
TLS 1.2+ em todas as conexões, internas e externas.
Backup diário
Snapshots diários com retenção de 30 dias e restauração testada.
Modelo de segurança público
SECURITY.md aberto descrevendo arquitetura e práticas.
Subprocessadores
| Subprocessador | Finalidade | País |
|---|---|---|
| [Provedor de cloud] | Hospedagem da aplicação e banco | Brasil |
| [Gateway de pagamento] | Cobrança via Pix, boleto e cartão | Brasil |
| [Serviço de e-mail] | E-mails transacionais e relatórios | EUA |
| [APIs das engines de IA] | Execução dos prompts monitorados | EUA |
Reportar vulnerabilidade
Encontrou algo? Escreva para security@genopt.ai.
- → Resposta em até 48h úteis
- → Correção priorizada por severidade
- → Crédito público ao pesquisador após a correção (opcional)
Certificações
SOC 2 · roadmap público ISO 27001 · em avaliação
Preferimos publicar o modelo de segurança real a exibir selos que ainda não temos. Quando cada certificação chegar, esta página é atualizada.
Perguntas frequentes
- Onde meus dados ficam hospedados?
- No Brasil, em provedor de cloud com região nacional. Dados de monitoramento, relatórios e conta não saem do país.
- Vocês são compliant com a LGPD?
- Sim — desde o primeiro dia. Temos DPA disponível, registro de atividades de tratamento e canal do titular em privacidade@genopt.ai.
- Os prompts que eu monitoro são enviados para fora?
- Os prompts precisam ser executados nas engines de IA (que operam fora do Brasil). Enviamos apenas o texto do prompt — nunca dados da sua conta ou de clientes seus.
- Vocês têm certificações?
- SOC 2 está no roadmap público. Hoje, nossa garantia é o modelo de segurança publicado (SECURITY.md) e a arquitetura de isolamento descrita nesta página.
- Como reporto uma vulnerabilidade?
- Escreva para security@genopt.ai. Respondemos em até 48h úteis e, confirmada a vulnerabilidade, publicamos crédito ao pesquisador (se desejado) após a correção.