Segurança & privacidade
O Imaginne foi desenhado para que a sua organização mantenha o controle: os arquivos ficam na sua máquina, todo o tráfego de modelo passa por um ponto único, as skills são governadas por política e a identidade é única e revogável. Esta página descreve o modelo de confiança e o que cada decisão de arquitetura garante — e o que não garante.
Os quatro pilares
| Pilar | O que significa | Por que importa |
|---|---|---|
| Local-first | No Desktop, no terminal (TUI) e no VS Code, o agente roda na sua máquina. Os arquivos não saem; só o conteúdo do prompt trafega. | Os seus documentos e o seu código não são enviados a lugar nenhum só por estarem no projeto. |
| Saída única | Toda chamada de modelo passa por um ponto único de saída — o único caminho até o fornecedor de modelo. | Um único ponto onde a organização aplica credenciais, política e medição. |
| Skills governadas | As capacidades do agente (skills) são atribuídas por perfil, executadas sob um firewall com escopo de workspace e podem exigir integridade verificada. | O que o agente sabe fazer e onde ele pode agir é decidido pela organização, não pelo usuário final. |
| Identidade revogável | O acesso é só por login na organização, que estabelece uma sessão autenticada. A mesma sessão vale em todo o produto; o usuário não manuseia chaves de API. | Revogar o acesso de uma pessoa é imediato e não depende de recolher chaves espalhadas. |
O que você pode confiar
- Soberania dos arquivos nas superfícies de aplicativo. Em Desktop, TUI e VS Code, os arquivos do seu projeto não são transmitidos. O agente lê o conteúdo localmente e envia ao modelo apenas o trecho necessário à tarefa.
- Um único caminho para o modelo. Não há rota alternativa para o fornecedor de modelo. Esse ponto único de saída concentra a autenticação da sua sessão, a aplicação de política de modelo e a contabilização de uso.
- Credenciais fora do alcance do cliente. Chaves de fornecedor (BYOK) e segredos de skills (env-secrets) vivem no servidor, são write-only e nunca são devolvidos a um aplicativo cliente.
- Redução de vazamento acidental. Antes de enviar, um verificador de conteúdo redige padrões sensíveis conhecidos (e‑mails, documentos, tokens, chaves) e não registra o texto em log.
- Governança em camadas. A política efetiva combina regras de plataforma, organização, tipo de usuário, grupo de skill e perfil, com deny-wins: uma camada superior só restringe, nunca amplia.
O que você não deve confiar cegamente
- O estado local não é criptografado. Sessões e memória ficam em arquivos legíveis no seu disco. Proteja a máquina como você já protege seu código e seus documentos.
- A redação é uma camada de defesa, não uma garantia. O verificador cobre padrões reconhecidos; ele não substitui o cuidado ao colar dados muito sensíveis em um prompt.
- Skills protegidas garantem integridade, não sigilo absoluto. O modo
local_protectedimpede adulteração e shadowing, mas quem controla a máquina ainda pode observar a execução. Não é DRM. - O chat no navegador roda no servidor. Diferente das superfícies de aplicativo, no chat web o agente executa nos servidores do Imaginne; a sessão é processada lá. Se a exigência é "nada sai da máquina", use Desktop ou TUI.
Quem decide o quê
A separação de responsabilidades é deliberada:
- A organização (via o console de administração) define quem entra, quais skills cada perfil recebe, quais modelos aparecem, e detém as credenciais (BYOK e env-secrets).
- O usuário final controla a sua sessão local, o nível de autonomia e quando o agente pode agir, dentro dos limites que a política impõe.
- A plataforma estabelece um piso de segurança que a organização pode apenas restringir.
Aprofunde
Execução local
O que sai, o que fica e como a redação funciona.
Abrir →Skills protegidasIntegridade verificada de skills e seus limites reais.
Abrir →Dados & privacidadeO que é enviado, redigido, retido e auditado.
Abrir →Credenciais & segredosBYOK, env-secrets e o token de identidade.
Abrir →Próximos passos
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.