Dados & privacidade
Esta página reúne, num só lugar, o trajeto dos seus dados no Imaginne: o que é enviado ao modelo, o que é redigido antes de sair, o que fica retido e onde, o que é auditado e por que você não manuseia chaves de API. Ela complementa Execução local com o foco em retenção, auditoria e responsabilidade.
O que é enviado ao modelo
Nas superfícies de aplicativo (Desktop, TUI, VS Code), apenas o conteúdo do prompt sai da máquina, através do ponto único de saída do produto:
- A sua mensagem.
- Trechos de arquivos que o agente colocou no contexto para a tarefa.
- Parâmetros da requisição (modelo escolhido, opções de geração).
Os arquivos não são transmitidos por essas superfícies — o agente lê o conteúdo localmente e envia só o necessário. No chat web, o agente roda no servidor, então o conteúdo da sessão é processado lá (veja "O que é retido").
Redação antes do envio
Um verificador de conteúdo inspeciona o texto antes de enviá-lo ao modelo e substitui por marcadores os padrões sensíveis conhecidos:
| Categoria | Exemplos |
|---|---|
| Identificadores pessoais | E‑mails, telefones, CPF/CNPJ |
| Financeiro | Números de cartão |
| Tokens | Tokens de sessão |
| Chaves | Chaves de nuvem, chaves privadas PEM |
O texto que casa com esses padrões não é registrado em log. Como toda detecção por padrão, é uma camada de defesa contra vazamento acidental — não uma garantia de que qualquer segredo será capturado. Evite colar dados muito sensíveis que não sigam um formato reconhecível.
O que é retido — e onde
A retenção depende da superfície.
Superfícies de aplicativo (local)
O estado fica na sua máquina, em arquivos legíveis (não criptografados):
- Sessões / histórico — arquivos locais do projeto.
- Memória do projeto —
<projeto>/.imaginne/memory/*.md. - Artefatos — pasta de saída do projeto (
outputs/, além degenerated-images/egenerated-canvas/no Desktop). - Configuração e token —
~/.imaginne/config.yaml(permissões0600).
Você controla esses dados como controla qualquer arquivo: apagar a pasta apaga o estado. Na TUI, IMAGINNE_TUI_LOCAL_STORE=off desativa a persistência local.
Chat no navegador (servidor)
No chat web, a sessão é persistida no servidor, vinculada à sua organização e ao seu usuário, para que você possa reabrir a conversa. Sessões hospedadas expiram após períodos de inatividade. É a diferença central de privacidade entre o chat web e as superfícies locais.
Se a sua política exige que o conteúdo de trabalho não saia da máquina, use Desktop ou TUI. O chat web prioriza acesso imediato sem instalação, ao custo de processar a sessão no servidor.
Medição e auditoria
- Medição de uso. O ponto único de saída contabiliza o uso de modelo da organização. Não há um painel de uso voltado ao administrador da organização nesta versão, além dos cartões do Dashboard.
- Auditoria de governança. O console de administração mantém um log de auditoria das ações administrativas — criação e alteração de usuários, perfis, grupos de skill, publicação/rollback/arquivamento de skills, entre outras — com hora, ação, ator, alvo e detalhes. É o registro de quem mudou o quê na configuração da organização.
Você não manuseia chaves de API
O acesso é exclusivamente por login na organização, que estabelece uma sessão autenticada. Em consequência:
- A criação de um usuário não gera senha nem API key — o convidado define a senha por e‑mail.
- O usuário nunca recebe ou cola uma chave de fornecedor.
- A mesma sessão autenticada vale em todo o produto, e revogá-la corta o acesso rapidamente.
Isso elimina a classe inteira de problemas de chaves de usuário vazadas ou esquecidas. Detalhes em Credenciais & segredos e Identidade.