Nossa promessa
Trust é commit. Construímos infraestrutura para que empresas confiem seus dados mais sensíveis a agentes de IA. Isso não funciona sem uma base de segurança e privacidade que você pode inspecionar. Esta página é o retrato vivo de onde estamos hoje — e de onde chegaremos. Onde ainda não temos algo, dizemos. Onde temos roadmap, publicamos a data.Segurança
Infraestrutura AWS, criptografia end-to-end, MFA, SDL, monitoramento contínuo.
Privacidade
LGPD-first, dados em território nacional, DPO dedicado, direitos dos titulares.
Compliance
Políticas públicas, SOC 2 Type I em 2026-Q4, questionários pré-preenchidos.
Sinalização rápida
Built on AWS
Infraestrutura primária em
sa-east-1 (São Paulo). Multi-AZ. Dados de clientes brasileiros permanecem no Brasil por padrão.LGPD compliant
Conformidade com a Lei 13.709/18. DPO nomeado. ROPA ativa. Direitos dos titulares atendidos em até 15 dias.
SOC 2 Type I — In Progress
Programa de certificação inicia em 2026-Q4. Relatório previsto para 2027-Q1.
MFA enforced
Multi-fator obrigatório em 100% dos sistemas críticos — Workspace, AWS, GitHub, banco de dados.
TLS 1.2+ / AES-256
Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256 via AWS KMS) em todos os dados de cliente.
BYOC — Bring Your Own Cloud
Opção de deploy na própria cloud do cliente. Dados nunca saem do perímetro corporativo.
Três compromissos que nos distinguem
1
Nunca treinamos modelos com dados de clientes
Os dados que você coloca na Strattum não são usados para treinar modelos globais. Cada workspace é isolado por design. Detalhes em AI & Data Use.
2
Dados em território nacional por padrão
Clientes brasileiros operam em
sa-east-1 (AWS São Paulo). Clientes enterprise podem exigir restrição geográfica explícita por contrato.3
Expurgo programático de dados
APIs nativas para o cliente eliminar dados do Memory e Knowledge sob demanda — atendendo ao direito de eliminação (LGPD art. 18). Disponível em 2026-05.
Navegue pelo Trust Center
Subprocessadores
Lista pública de terceiros que tratam dados em nosso nome. Notificação de mudanças materiais com 30 dias de antecedência.
AI & Data Use
Como funcionam dados e modelos na nossa plataforma. Commits públicos sobre treino, retenção e BYOK.
Documentos sob NDA
Relatório de pentest, SOC 2 (quando disponível), SIG Lite e CAIQ preenchidos. Solicite acesso.
Advisories & Changelog
Comunicações sobre incidentes, mudanças materiais e atualizações de postura de segurança.
Contato
Canais para reportar vulnerabilidade, exercer direitos como titular, ou solicitar documentação de compliance.
Última atualização: 2026-04-23. Este Trust Center é atualizado sempre que há mudança material em nossa postura de segurança, privacidade ou compliance. Para acompanhar mudanças, cadastre-se em Advisories.