Pular para o conteúdo principal

Segurança & privacidade

O Imaginne foi desenhado para que a sua organização mantenha o controle: os arquivos ficam na sua máquina, todo o tráfego de modelo passa por um ponto único, as skills são governadas por política e a identidade é única e revogável. Esta página descreve o modelo de confiança e o que cada decisão de arquitetura garante — e o que não garante.

Os quatro pilares​

PilarO que significaPor que importa
Local-firstNo Desktop, no terminal (TUI) e no VS Code, o agente roda na sua máquina. Os arquivos não saem; só o conteúdo do prompt trafega.Os seus documentos e o seu código não são enviados a lugar nenhum só por estarem no projeto.
Saída únicaToda chamada de modelo passa por um ponto único de saída — o único caminho até o fornecedor de modelo.Um único ponto onde a organização aplica credenciais, política e medição.
Skills governadasAs capacidades do agente (skills) são atribuídas por perfil, executadas sob um firewall com escopo de workspace e podem exigir integridade verificada.O que o agente sabe fazer e onde ele pode agir é decidido pela organização, não pelo usuário final.
Identidade revogávelO acesso é só por login na organização, que estabelece uma sessão autenticada. A mesma sessão vale em todo o produto; o usuário não manuseia chaves de API.Revogar o acesso de uma pessoa é imediato e não depende de recolher chaves espalhadas.

O que você pode confiar​

  • Soberania dos arquivos nas superfícies de aplicativo. Em Desktop, TUI e VS Code, os arquivos do seu projeto não são transmitidos. O agente lê o conteúdo localmente e envia ao modelo apenas o trecho necessário à tarefa.
  • Um único caminho para o modelo. Não há rota alternativa para o fornecedor de modelo. Esse ponto único de saída concentra a autenticação da sua sessão, a aplicação de política de modelo e a contabilização de uso.
  • Credenciais fora do alcance do cliente. Chaves de fornecedor (BYOK) e segredos de skills (env-secrets) vivem no servidor, são write-only e nunca são devolvidos a um aplicativo cliente.
  • Redução de vazamento acidental. Antes de enviar, um verificador de conteúdo redige padrões sensíveis conhecidos (e‑mails, documentos, tokens, chaves) e não registra o texto em log.
  • Governança em camadas. A política efetiva combina regras de plataforma, organização, tipo de usuário, grupo de skill e perfil, com deny-wins: uma camada superior só restringe, nunca amplia.

O que você não deve confiar cegamente​

  • O estado local não é criptografado. Sessões e memória ficam em arquivos legíveis no seu disco. Proteja a máquina como você já protege seu código e seus documentos.
  • A redação é uma camada de defesa, não uma garantia. O verificador cobre padrões reconhecidos; ele não substitui o cuidado ao colar dados muito sensíveis em um prompt.
  • Skills protegidas garantem integridade, não sigilo absoluto. O modo local_protected impede adulteração e shadowing, mas quem controla a máquina ainda pode observar a execução. Não é DRM.
  • O chat no navegador roda no servidor. Diferente das superfícies de aplicativo, no chat web o agente executa nos servidores do Imaginne; a sessão é processada lá. Se a exigência é "nada sai da máquina", use Desktop ou TUI.

Quem decide o quê​

A separação de responsabilidades é deliberada:

  • A organização (via o console de administração) define quem entra, quais skills cada perfil recebe, quais modelos aparecem, e detém as credenciais (BYOK e env-secrets).
  • O usuário final controla a sua sessão local, o nível de autonomia e quando o agente pode agir, dentro dos limites que a política impõe.
  • A plataforma estabelece um piso de segurança que a organização pode apenas restringir.

Aprofunde​

Próximos passos​