Segurança
Segurança e governança
Última atualização: 18 de agosto de 2026
1. Compromisso
A Facilia foi construída para times que não podem improvisar com IA. Protegemos prompts, arquivos, chaves de API e dados de uso em todo o ciclo: do chat no Workspace até o tráfego no AI Gateway.
2. Proteção de dados
- Criptografia TLS 1.2+ em trânsito e AES-256 em repouso.
- Segmentação por organização e workspace; isolamento lógico entre clientes.
- Backups criptografados com retenção configurável.
- Opção de residência de dados no Brasil no plano Enterprise.
3. Uso de modelos de terceiros
GPT, Claude, Gemini e outros modelos são processados por provedores externos. Em planos pagos, não autorizamos o uso do conteúdo do cliente para treinar modelos desses provedores, salvo opt-in explícito. Cada request passa por políticas de retenção e região definidas no contrato.
4. Controle de acesso
- SSO com Google, Microsoft e SAML 2.0.
- Papéis por usuário, time e projeto (admin, editor, viewer).
- Chaves de API com escopo, limite de taxa, expiração e revogação imediata.
- Sessões com timeout configurável e registro de auditoria.
5. Operação segura
- Monitoramento contínuo, detecção de anomalias e resposta a incidentes.
- Testes de vulnerabilidade periódicos e revisão de dependências.
- Princípio do menor privilégio para equipe interna e prestadores.
- Logs exportáveis para SIEM em planos Enterprise.
6. Conformidade
Operamos com práticas alinhadas a ISO 27001, SOC 2 Type II e LGPD. Relatórios, DPA e questionários de segurança estão disponíveis para clientes Enterprise mediante solicitação.
7. Incidentes
Suspeita de incidente ou vulnerabilidade? Avise imediatamente security@facilia.ai. Notificaremos clientes afetados conforme exigido pela lei e pelo contrato.
8. Documentos relacionados
Leia também os Termos de uso, a Política de Privacidade e a Documentação da API.
Comercial Enterprise: vendas@facilia.ai.