Skip to main content

Nossa promessa

Trust é commit. Construímos infraestrutura para que empresas confiem seus dados mais sensíveis a agentes de IA. Isso não funciona sem uma base de segurança e privacidade que você pode inspecionar. Esta página é o retrato vivo de onde estamos hoje — e de onde chegaremos. Onde ainda não temos algo, dizemos. Onde temos roadmap, publicamos a data.

Segurança

Infraestrutura AWS, criptografia end-to-end, MFA, SDL, monitoramento contínuo.

Privacidade

LGPD-first, dados em território nacional, DPO dedicado, direitos dos titulares.

Compliance

Políticas públicas, SOC 2 Type I em 2026-Q4, questionários pré-preenchidos.

Sinalização rápida

Built on AWS

Infraestrutura primária em sa-east-1 (São Paulo). Multi-AZ. Dados de clientes brasileiros permanecem no Brasil por padrão.

LGPD compliant

Conformidade com a Lei 13.709/18. DPO nomeado. ROPA ativa. Direitos dos titulares atendidos em até 15 dias.

SOC 2 Type I — In Progress

Programa de certificação inicia em 2026-Q4. Relatório previsto para 2027-Q1.

MFA enforced

Multi-fator obrigatório em 100% dos sistemas críticos — Workspace, AWS, GitHub, banco de dados.

TLS 1.2+ / AES-256

Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256 via AWS KMS) em todos os dados de cliente.

BYOC — Bring Your Own Cloud

Opção de deploy na própria cloud do cliente. Dados nunca saem do perímetro corporativo.

Três compromissos que nos distinguem

1

Nunca treinamos modelos com dados de clientes

Os dados que você coloca na Strattum não são usados para treinar modelos globais. Cada workspace é isolado por design. Detalhes em AI & Data Use.
2

Dados em território nacional por padrão

Clientes brasileiros operam em sa-east-1 (AWS São Paulo). Clientes enterprise podem exigir restrição geográfica explícita por contrato.
3

Expurgo programático de dados

APIs nativas para o cliente eliminar dados do Memory e Knowledge sob demanda — atendendo ao direito de eliminação (LGPD art. 18). Disponível em 2026-05.

Subprocessadores

Lista pública de terceiros que tratam dados em nosso nome. Notificação de mudanças materiais com 30 dias de antecedência.

AI & Data Use

Como funcionam dados e modelos na nossa plataforma. Commits públicos sobre treino, retenção e BYOK.

Documentos sob NDA

Relatório de pentest, SOC 2 (quando disponível), SIG Lite e CAIQ preenchidos. Solicite acesso.

Advisories & Changelog

Comunicações sobre incidentes, mudanças materiais e atualizações de postura de segurança.

Contato

Canais para reportar vulnerabilidade, exercer direitos como titular, ou solicitar documentação de compliance.
Última atualização: 2026-04-23. Este Trust Center é atualizado sempre que há mudança material em nossa postura de segurança, privacidade ou compliance. Para acompanhar mudanças, cadastre-se em Advisories.