Versão 1.1, 2026-10-07.
Segurança e confiança
O HumanAI liga agentes de IA aos sistemas dos nossos clientes. Isso só funciona se os clientes souberem quem faz o quê, com que identidade e onde ficam os dados. Esta página resume como o fazemos.
Cada pessoa no seu ambiente. Cada utilizador trabalha num ambiente isolado, que continua a trabalhar com o portátil fechado. Os projectos de clientes diferentes estão separados.
A tua identidade, nunca emprestada. Cada pessoa usa os seus próprios tokens de acesso aos sistemas do cliente, guardados no seu cofre. Não há contas partilhadas. O que um agente faz fica registado no sistema do cliente em nome da pessoa que o pediu. Há uma verificação automática que procura segredos colados em ficheiros.
Uma pessoa decide. Os agentes propõem e uma pessoa aprova. Mudanças em produção pedem a aprovação de quem tem autoridade para isso, e quem lançou uma operação não a pode aprovar sozinho. As operações sensíveis da plataforma pedem um segundo factor.
Dados na Europa. Os servidores estão na União Europeia (Alemanha), as cópias de segurança cifradas em Portugal e a base de dados do portal na Irlanda. Quando um fornecedor está fora do Espaço Económico Europeu, dizemos qual é e com que garantia, na página de subcontratantes.
Os dados do cliente ficam no cliente, sempre que possível. Das plataformas de dados dos clientes trazemos metadados (nomes, estruturas, definições) e agregados, não linhas de dados. Quando um agente de IA precisa de conteúdo para trabalhar, esse conteúdo vai ao fornecedor que o cliente autorizou, e dizemo-lo abertamente.
Registo de tudo o que importa. As acções relevantes (aprovações, acessos administrativos, alterações de configuração) ficam num registo de auditoria.
Cópias de segurança. A base de dados tem arquivo contínuo (permite repor até um minuto antes de um incidente) e cópias diárias; os ficheiros da plataforma têm cópia diária cifrada (AES-256). As cópias são guardadas também num segundo servidor da empresa, fora do fornecedor de alojamento principal, em Portugal. As cópias cifradas fora do servidor principal conservam-se até 6 meses (7 diárias, 4 semanais e 6 mensais) e depois são eliminadas em rotação. Testamos a reposição automaticamente: todos os dias uma amostra da cópia cifrada, todas as semanas os ficheiros dos membros e todos os meses a reposição completa da base de dados num ambiente à parte.
Cifra em repouso. As cópias de segurança fora do servidor principal são cifradas. Os discos das máquinas de trabalho de cada pessoa têm cifra de disco completo (LUKS2) desde 7 de Outubro de 2026: a chave é pedida no arranque a um servidor nosso e, sem ele, só uma frase de recuperação guardada fora da máquina abre o disco. O servidor principal, onde corre a base de dados da plataforma, ainda não tem cifra de disco completo; a migração para um servidor cifrado está prevista para 10 de Outubro de 2026. Até lá, o acesso a ele é restrito a administradores e passa por rede privada. A base de dados do portal, no nosso fornecedor de base de dados, fica cifrada em repouso pelo próprio fornecedor.
Incidentes. Se houver um incidente que afecte dados de um cliente, avisamos o cliente sem demora injustificada e, no máximo, 48 horas depois de tomarmos conhecimento, com a informação disponível. Quando os dados afectados são das contas que gerimos como responsáveis, notificamos a CNPD em 72 horas e as pessoas afectadas quando houver risco elevado.
Encontraste uma falha? Conta-nos: [Reportar uma vulnerabilidade](Reportar uma vulnerabilidade).
Documentos: [Privacidade](Privacidade) · [Subcontratantes e integrações](Subcontratantes e integrações) · [Acordo de tratamento de dados](Acordo de tratamento de dados) · [Utilização de IA](Utilização de IA)
Contacto: rpad@rpad.pt