Confiança

Segurança

O Causality Tools roda nas suas próprias máquinas. Não guardamos dados de casos de clientes, e a plataforma não envia telemetria a lugar nenhum.

A maioria das páginas de segurança descreve o que um fornecedor promete fazer com os seus dados depois de tê-los. Esta é mais curta, porque a arquitetura elimina boa parte da questão: o Causality Tools é um aplicativo de desktop, e os dados dos seus casos ficam na máquina que os gerou.

Onde ficam os seus dados

O Causality Tools é instalado como um aplicativo autônomo. O banco de dados roda dentro do próprio aplicativo, o componente de busca roda localmente ao lado dele, e nenhum dos dois exige um ambiente de contêineres, um servidor ou uma conta conosco.

  • A Adappt não opera nenhum serviço multi-inquilino e não guarda dados de casos de clientes. Não existe um ambiente nosso onde o seu material possa ficar.
  • Não há telemetria de produto. Nada sobre um caso, uma pergunta, uma fonte, um rótulo do grafo, um caminho de navegação ou um erro sai da sua máquina — nem por adesão, nem de forma anonimizada.
  • Quando vários analistas precisam trabalhar juntos, o componente compartilhado roda dentro do seu próprio perímetro, sob o seu modelo de acesso e os seus controles operacionais. Não é um serviço que hospedamos por você.

Os modelos de IA

A plataforma raciocina com modelos de linguagem, e onde esses modelos rodam é uma decisão sua, não uma que tomamos por você.

  • Quando a plataforma chama um modelo hospedado, ela o faz com as suas credenciais, sob a sua própria conta de provedor e o seu contrato. As chaves de provedor ficam no repositório de configurações da sua instalação; são mascaradas na interface e nunca reproduzidas em qualquer documento exportado.
  • Uma implantação pode ser configurada para usar modelos locais, de modo que nenhum conteúdo de caso seja enviado a um provedor de modelos externo.
  • O conteúdo das páginas consultadas nunca é mostrado ao modelo que decide o próximo passo. A pesquisa lê páginas; a etapa de raciocínio vê apenas material extraído e estruturado. Isso é tanto um controle de segurança quanto de precisão: um texto hostil em uma página da web não pode instruir o sistema.
  • Imagens nunca entram em um prompt de modelo.

Como o aplicativo se protege

O aplicativo de desktop não é apenas um navegador apontado para alguma coisa. Ele traz os próprios controles:

  • O aplicativo para macOS é assinado com um certificado Apple Developer ID e reconhecido em cartório digital (notarizado) pela Apple.
  • A API local escuta apenas no loopback, e não em todas as interfaces de rede.
  • O componente de busca local é protegido por um token de portador gerado a cada inicialização.
  • O aplicativo só usa um diretório de dados do qual é proprietário, verificado e não presumido.
  • O conteúdo de arquivos compactados é validado antes da extração em uma restauração, e entradas do tipo link são recusadas.
  • Os backups são gravados com acesso exclusivo do proprietário.

Isolamento, quando há mais de um caso ou equipe

A separação entre casos é estrutural, e não uma verificação de permissão que possa ser esquecida.

  • Os identificadores de registro derivam do caso a que pertencem, de modo que a mesma entidade real aparecendo em dois casos são de fato dois registros distintos. Não há uma linha compartilhada que um filtro ausente pudesse expor.
  • Nenhum dado de caso pode ser aberto sem que o caso seja primeiro resolvido sob a organização de quem solicita.
  • O banco de dados aplica segurança em nível de linha, com o aplicativo conectado por meio de um papel sem privilégios.
  • Uma requisição por um caso pertencente a outra organização retorna a mesma resposta que um caso inexistente — ela não confirma que o caso está lá.

Onde há papéis, eles são relidos a cada requisição em vez de ficarem em cache na sessão, e o login é sem senha, através do seu próprio provedor de identidade.

O que o sistema consegue comprovar

A razão para confiar em uma análise não é que nós a declaremos confiável. É que a plataforma consegue mostrar o seu raciocínio, quando solicitado, como um documento que você pode entregar a um regulador, a um tribunal ou a um conselho de supervisão.

  • Rastreabilidade da decisão. Para qualquer conclusão, um registro exportável de como o sistema chegou até ela: o motivo de cada passo em linguagem clara, o seu grau de confiança, a evidência literal por trás dele com a respectiva fonte, e quais execuções e qual modelo o produziram.
  • Um registro de transparência por caso. A finalidade declarada do caso, os dados efetivamente usados, o que efetivamente rodou e as salvaguardas em vigor — em que cada salvaguarda nomeia o mecanismo que a faz valer. Uma salvaguarda que não consegue nomear o seu mecanismo não é listada.
  • Esses registros são gerados mecanicamente, não escritos por um modelo. Um documento cujo propósito é comprovar honestidade não pode ele mesmo inventar. Quando um registro está incompleto, ele aparece como uma lacuna declarada em vez de ser preenchido.

Supervisão humana

Nenhum resultado é aplicado automaticamente quando a consequência é material. A análise, a detecção de padrões e a pontuação são aceleradas; o julgamento, a aprovação e a responsabilidade continuam com uma pessoa, e o registro mostra quem assinou.

Certificação e garantias

O ambiente de entrega da Adappt é certificado em ISO 27001 e Cyber Essentials. O escopo do certificado é confirmado mediante solicitação. O Cyber Essentials Plus está em andamento — e diremos isso enquanto estiver.

O que pedimos a você, e o que ainda não construímos

Preferimos dizer isso com clareza a insinuar proteções que não temos:

  • Os dados em repouso no desktop dependem da criptografia de disco completo do sistema operacional. Nós a exigimos — FileVault no macOS — porque o aplicativo ainda não criptografa o próprio repositório. A criptografia por registro está planejada.
  • O Causality Tools é distribuído hoje como um aplicativo para macOS. O empacotamento para Windows está em desenvolvimento e ainda não é assinado; não vamos entregar um instalador sem assinatura de forma silenciosa.
  • Em uma instalação de usuário único, o acesso à máquina é a fronteira de segurança. Quem tiver a sua máquina desbloqueada tem os seus casos.

Divulgação responsável

Se você acredita ter encontrado um problema de segurança, escreva para security@causality.tools. Agradecemos a divulgação responsável e responderemos prontamente. No momento não mantemos um programa remunerado de recompensas por falhas, e não tomaremos medidas contra quem relatar de boa-fé um problema real.

Para saber como a implantação é ajustada ao seu modelo operacional, veja Confiança e implantação. Para saber como tratamos dados pessoais, veja o nosso aviso de privacidade.