Segurança e conformidade

A confiança não se promete. Ela se audita.

O Redijo é construído para ser verificável: cada número aponta para a fonte, as permissões valem no momento da síntese e cada resposta deixa uma trilha de auditoria encadeada. A conformidade com a LGPD vem de salvaguardas de transferência internacional e de um DPA disponível para empresas.

Infraestrutura e dados · LGPD

Uma região única, criptografada. Em conformidade com a LGPD.

Os arquivos canônicos e a base de dados do Redijo ficam em uma única região de nuvem convergida, com criptografia em trânsito e em repouso. A conformidade com a LGPD vem de salvaguardas de transferência internacional e consentimento, com um DPA disponível para empresas — a lista de sub-processadores, com as salvaguardas de cada um, acompanha o DPA.

Região única

Arquivos e banco convergidos

Conforme a LGPD

Salvaguardas + DPA

Criptografia

Em trânsito e em repouso

Link mágico

Acesso sem senhas

Cloudflare R2 · arquivos canônicosNeon · banco gerenciadoRegião única e convergidaLGPD (Lei 13.709/2018)Transferência internacional com consentimento

O modelo de permissão e auditoria

Permissões no momento da síntese. Auditoria encadeada.

A maioria das ferramentas verifica o acesso só na hora de buscar o documento — depois a IA mistura tudo numa resposta. O Redijo verifica a permissão de cada fragmento no momento em que a resposta é escrita, e registra tudo numa trilha encadeada que não dá para reescrever depois.

01

Pasta é a fronteira de acesso

Cada arquivo vive em uma pasta, e a pasta define quem pode ver o quê — para pessoas e times, herdando para baixo com exceções explícitas. O acesso é da pasta, não de uma cópia espalhada.

02

Permissão por fragmento, na síntese

Quando o agente escreve uma resposta, a permissão é checada fragmento a fragmento, no momento da síntese — não só na busca. O que está fora do seu acesso simplesmente não entra, nem disfarçado dentro de um número agregado.

03

Trilha de auditoria encadeada

Cada resposta deixa registro do que foi usado, de onde, por quem e quando — em uma trilha encadeada por hash, em que cada entrada sela a anterior. Reescrever o histórico quebra a cadeia, e isso fica visível.

Postura honesta

Auditável não quer dizer verdadeiro. Quer dizer verificável.

O Redijo não promete que todo número está certo — promete que você consegue conferir cada um até a fonte. A diferença é o que separa uma ferramenta de confiança de uma ferramenta de prova.

  • Auditável: cada número aponta para o arquivo, a aba e a linha de origem, conferível em um clique.
  • Quando falta dado, o Redijo aponta a lacuna em vez de inventar um número.
  • A IA nunca está no caminho do valor: o cálculo e a comparação são determinísticos; a IA redige o texto em volta.

Sub-processadores

Quem toca nos seus dados — e onde.

Listamos os sub-processadores que o Redijo usa para hospedar e processar dados. O reconhecimento de texto em imagens (OCR) usa a Mistral, sem treinar com os seus dados. A lista completa e atualizada — com as salvaguardas de cada um — acompanha o DPA.

Sub-processadorFunçãoCompromisso
Cloudflare R2Armazenamento de arquivos canônicosWrite-once, endereçado por conteúdo
NeonBanco de dados (projeção consultável)Projeção reconstruível
MistralOCR de documentos (imagem → texto)Sem treino com seus dados

Sub-processadores podem mudar conforme o produto evolui; comunicamos as mudanças e a lista vigente faz parte do DPA.

Documentos

O DPA conforme a LGPD está disponível para empresas, com o consentimento de transferência internacional e a lista de sub-processadores. A privacidade e os termos valem para todo mundo.

No caminho

Certificações: no plano, não no crachá.

O Redijo está em pré-lançamento. Construímos os controles primeiro e buscamos as certificações depois — e só vamos exibir um selo quando ele for emitido. Até lá, dizemos exatamente onde estamos.

SOC 2 Tipo IINo roadmap
ISO/IEC 27001No roadmap
DPA conforme a LGPDDisponível para empresas

O Redijo ainda não é certificado SOC 2 nem ISO 27001. Não exibimos selos que não temos — quando uma certificação for emitida, ela aparece aqui com a data.

Perguntas frequentes

Segurança, dados e auditoria — sem letra miúda.

Onde os dados da minha empresa ficam guardados?
Em uma única região de nuvem convergida: os arquivos canônicos em armazenamento de objetos write-once (Cloudflare R2) e o banco de dados gerenciado na Neon. A lista de sub-processadores — quem processa o quê, e com quais salvaguardas — acompanha o DPA.
O Redijo é compatível com a LGPD?
Sim — a conformidade com a LGPD vem de salvaguardas de transferência internacional e consentimento, e um DPA conforme a LGPD está disponível para empresas.
O Redijo é certificado SOC 2 ou ISO 27001?
Ainda não. O Redijo está em pré-lançamento; essas certificações estão no roadmap. Não exibimos selos que não temos — quando uma for emitida, ela aparece nesta página com a data.
Quem consegue ver os dados quando a IA responde?
Só você vê o que você pode ver. A permissão é checada por fragmento no momento da síntese, e o que está fora do seu acesso não entra na resposta — nem dentro de um número agregado.
A minha IA própria pode usar o Redijo com as mesmas permissões?
Pode. O Redijo expõe um servidor MCP com permissões e trilha de auditoria, então traga o seu assistente: a síntese fica do seu lado, com as mesmas regras de acesso.
Os meus dados são usados para treinar modelos de IA?
Não. Seus dados não são usados para treinar modelos. O OCR de documentos usa a Mistral, também sem treinar com os seus dados.

Dê à sua IA uma memória que você audita.

Suba seus primeiros arquivos em minutos. Sem cartão.

LGPD · DPA para empresas · cancele quando quiser