Pular para o conteúdo principal

Dados & privacidade

Esta página reúne, num só lugar, o trajeto dos seus dados no Imaginne: o que é enviado ao modelo, o que é redigido antes de sair, o que fica retido e onde, o que é auditado e por que você não manuseia chaves de API. Ela complementa Execução local com o foco em retenção, auditoria e responsabilidade.

O que é enviado ao modelo​

Nas superfícies de aplicativo (Desktop, TUI, VS Code), apenas o conteúdo do prompt sai da máquina, através do ponto único de saída do produto:

  • A sua mensagem.
  • Trechos de arquivos que o agente colocou no contexto para a tarefa.
  • Parâmetros da requisição (modelo escolhido, opções de geração).

Os arquivos não são transmitidos por essas superfícies — o agente lê o conteúdo localmente e envia só o necessário. No chat web, o agente roda no servidor, então o conteúdo da sessão é processado lá (veja "O que é retido").

Redação antes do envio​

Um verificador de conteúdo inspeciona o texto antes de enviá-lo ao modelo e substitui por marcadores os padrões sensíveis conhecidos:

CategoriaExemplos
Identificadores pessoaisE‑mails, telefones, CPF/CNPJ
FinanceiroNúmeros de cartão
TokensTokens de sessão
ChavesChaves de nuvem, chaves privadas PEM

O texto que casa com esses padrões não é registrado em log. Como toda detecção por padrão, é uma camada de defesa contra vazamento acidental — não uma garantia de que qualquer segredo será capturado. Evite colar dados muito sensíveis que não sigam um formato reconhecível.

O que é retido — e onde​

A retenção depende da superfície.

Superfícies de aplicativo (local)​

O estado fica na sua máquina, em arquivos legíveis (não criptografados):

  • Sessões / histórico — arquivos locais do projeto.
  • Memória do projeto — <projeto>/.imaginne/memory/*.md.
  • Artefatos — pasta de saída do projeto (outputs/, além de generated-images/ e generated-canvas/ no Desktop).
  • Configuração e token — ~/.imaginne/config.yaml (permissões 0600).

Você controla esses dados como controla qualquer arquivo: apagar a pasta apaga o estado. Na TUI, IMAGINNE_TUI_LOCAL_STORE=off desativa a persistência local.

Chat no navegador (servidor)​

No chat web, a sessão é persistida no servidor, vinculada à sua organização e ao seu usuário, para que você possa reabrir a conversa. Sessões hospedadas expiram após períodos de inatividade. É a diferença central de privacidade entre o chat web e as superfícies locais.

Escolha a superfície pela exigência de dados

Se a sua política exige que o conteúdo de trabalho não saia da máquina, use Desktop ou TUI. O chat web prioriza acesso imediato sem instalação, ao custo de processar a sessão no servidor.

Medição e auditoria​

  • Medição de uso. O ponto único de saída contabiliza o uso de modelo da organização. Não há um painel de uso voltado ao administrador da organização nesta versão, além dos cartões do Dashboard.
  • Auditoria de governança. O console de administração mantém um log de auditoria das ações administrativas — criação e alteração de usuários, perfis, grupos de skill, publicação/rollback/arquivamento de skills, entre outras — com hora, ação, ator, alvo e detalhes. É o registro de quem mudou o quê na configuração da organização.

Você não manuseia chaves de API​

O acesso é exclusivamente por login na organização, que estabelece uma sessão autenticada. Em consequência:

  • A criação de um usuário não gera senha nem API key — o convidado define a senha por e‑mail.
  • O usuário nunca recebe ou cola uma chave de fornecedor.
  • A mesma sessão autenticada vale em todo o produto, e revogá-la corta o acesso rapidamente.

Isso elimina a classe inteira de problemas de chaves de usuário vazadas ou esquecidas. Detalhes em Credenciais & segredos e Identidade.

Credenciais sob controle da organização​

As credenciais que importam para terceiros — chaves de fornecedor de modelo e segredos usados por skills — pertencem à organização, vivem no servidor e nunca chegam ao cliente:

Veja também​