Os teus dados: isolados, na UE, sempre teus.
Um schema Postgres por cliente, cifra em trânsito e em repouso, backups diários com restauro por cliente, auditoria e um contrato de tratamento de dados que lês em dez minutos. Nada de AI treinada com os teus dados.
Isolamento estrutural, não processual.
- Um schema por cliente
Os teus registos vivem em tabelas físicas num schema só teu. Os metadados partilhados têm row-level security por tenant. Testes automáticos correm todas as operações como dois clientes e provam que nenhum vê o outro.
- Cifra
TLS 1.3 em trânsito, discos cifrados em repouso, credenciais de email e chaves BYOK cifradas por tenant. Segredos fora do código.
- Backups e restauro
Backups diários, retenção de 30 dias, restauro por cliente sem afectar os outros. Snapshots de configuração antes de qualquer operação em lote.
Responsável és tu. Subcontratante somos nós. Está escrito.
O contrato de tratamento de dados (DPA) faz parte dos termos e aplica-se a todos os planos, incluindo o Free.
- Lista de subcontratantes
Pública, datada, com aviso prévio de alterações. Alojamento e email transaccional na UE; fornecedores de AI com contratos sem retenção.
- Direitos dos titulares
Exportação, rectificação e eliminação por registo, com registo na auditoria. Pesquisa por email ou NIF em todos os objectos.
- Retenção e eliminação
Regras de retenção por objecto; eliminação definitiva do workspace a pedido em 30 dias, com certificado.
- Residência de dados
UE por omissão. No Enterprise, escolha de região e cluster dedicado.
A AI vê o que tu vês. E esquece.
- Sem treino com os teus dados
Fornecedores de modelos usados com contratos de zero retenção. Nunca usamos dados de clientes para treinar ou afinar modelos.
- Permissões iguais às tuas
O Pimzi AI e os agentes por MCP actuam em nome de um utilizador e só vêem o que ele vê.
- BYOK
A partir do Premium, usa a tua chave e o teu contrato com o fornecedor. A chave fica cifrada por tenant.
- Rasto completo
Cada acção de AI no histórico, com o comando, o actor e o inverso. Desligável por tenant ou por role.
Controlo de acesso de empresa grande, preço de PME.
- Autenticação
Palavra-passe forte, 2FA por app, passkeys. SSO/SAML e SCIM no Enterprise.
- Roles e âmbitos
Por objecto, por registo (meus, equipa, todos) e por campo. Aplicados à UI, API, AI e MCP.
- Auditoria
Acessos, exportações e alterações. Retenção de 7 dias a 3 anos consoante o plano; exportável.
- Certificações
Testes de intrusão anuais por terceiros; relatório disponível sob NDA.
Encontraste uma vulnerabilidade? Escreve-nos pela página de contacto. Divulgação responsável, resposta em 72 horas.