Skip to main content
A plataforma troca o valor de um dado pessoal marcado por um token, antes de guardar ou indexar o dado. O valor em claro não chega ao lake, ao grafo, ao Qdrant nem aos logs. E-mail, CPF e telefone ligam o mesmo cliente em fontes diferentes. Apagar esses campos quebra essa ligação. Um token mantém a ligação sem guardar o valor: o mesmo dado sempre gera o mesmo token, em qualquer conector ou contexto do Knowledge da instalação.

Conectores

Você marca as colunas no painel Dados pessoais (PII), na tabela ou no recurso, no assistente de criação e na edição da conexão. Uma coluna marcada como identificador vira token antes de o registro chegar à camada raw. O token usa HMAC com a chave da instalação. A coluna mantém o nome, e o mesmo valor sempre gera o mesmo token, mesmo em conectores diferentes. Uma coluna de texto livre mantém o texto. Cada dado pessoal dentro dele vira um marcador, como [CPF] ou [EMAIL], sem token. O marcador diz só o tipo, não a pessoa. Sem nada marcado, o sync grava exatamente como sempre gravou. Nenhuma chave é necessária.

Documentos do Knowledge

No Console, criar um contexto de conhecimento tem uma etapa Dados pessoais antes de Propriedades. Um contexto já criado tem uma aba Dados pessoais ao lado de Propriedades. Os tipos são CPF, CNPJ, E-mail e Telefone, os mesmos das propriedades. Depois do parse, cada valor marcado vira [CPF:<token>] no texto guardado e nos trechos indexados. A busca e os agentes via MCP só veem o token. O título e o caminho do documento também viram token. O token é o mesmo dos conectores, então um documento e um registro da mesma pessoa se cruzam. Uma propriedade marcada vai para a tabela de propriedades como token. As outras ficam em claro. Exemplo: um contexto marca só CPF, com as propriedades cpf e email configuradas. A tabela guarda o cpf como token, e o email em claro. Um documento em mais de um contexto segue a união do que os contextos marcam.

Buscar pelo valor

Nos conectores, pii_token('email', 'valor') funciona no run_cypher e no run_sql. Por exemplo: WHERE cpf = pii_token('cpf', '...'). O search_entity da Memory acha pelo valor ou pelo token. No Knowledge, a busca do Console e o search_knowledge do MCP acham o documento pelo valor digitado ou pelo token. A auditoria do MCP guarda a consulta com o marcador no lugar do valor.

Mudar depois

Nos conectores, marcar ou desmarcar uma coluna vale para o que o sync grava daí em diante. Mudar a política de PII de um recurso zera o cursor incremental dele: o próximo sync relê o recurso inteiro e regrava todas as linhas com a política nova. O grafo da Memory só troca os valores antigos depois de a ontologia ser reaplicada com reset. Desmarcar não devolve o valor das linhas já tokenizadas até esse sync completar. No Knowledge, mudar a marcação na aba refaz a tabela de propriedades na hora. A busca e a leitura passam a mostrar o token na hora, mesmo num documento indexado antes. O texto guardado só muda quando o documento for indexado de novo.

Sem chave

Um conector sem nada marcado sincroniza normalmente, sem precisar de chave. Um conector com alguma coluna marcada para de sincronizar aquela tabela sem a chave. A mensagem diz quais colunas estão marcadas. Um contexto do Knowledge sem nada marcado funciona sem chave. Um contexto que marca algo faz o job do documento falhar com uma mensagem. Depois de configurar a chave, o documento pode ser reprocessado.

Próximos passos

Conectores

Os conectores disponíveis e o que cada um sincroniza.

Knowledge

Como o Knowledge indexa documentos e fontes operacionais.

Privacidade

O papel da Strattum e do cliente no tratamento de dados pessoais.