Confiança · Postura de segurança, governação e conformidade

Dentro das suas paredes, desde a conceção.

Os produtos da Onega são concebidos para funcionar no seu ambiente. A inferência mantém-se local, a menos que esteja configurada uma rota de saída. A política é aplicada no caminho do pedido. As pessoas aprovam as ações com consequências. Cada decisão deixa um registo que lhe pertence. Não reivindicamos certificações que não detemos; documentamos os controlos e os fluxos de dados em cada implantação.

01 — Postura

A postura num parágrafo.

Os produtos da Onega são concebidos para funcionar dentro do ambiente do cliente. A inferência mantém-se local, a menos que uma rota de fornecedor seja deliberadamente configurada. A política é aplicada no caminho do pedido, não ao lado dele. As pessoas aprovam as ações com consequências. Cada decisão deixa um registo de evidências que pertence ao cliente. A Onega não reivindica certificações que não detém; documenta os controlos, os fluxos de dados e as responsabilidades em cada implantação.

02 — OneVeer

Controlos no OneVeer.

OneVeer
ControloDetalhe
Local por predefiniçãoOs modelos são executados na CPU ou GPU do cliente; um pedido só sai através de uma rota de fornecedor configurada; um interruptor geral desativa todos os fornecedores externos; um cabeçalho de pedido fixa uma chamada localmente.
Política no caminhoAs regras de pedido, os perfis de segurança e os destinos são avaliados antes do encaminhamento e da resposta a partir da cache; as políticas são redigidas, simuladas com base em decisões reais, ativadas como revisões imutáveis e podem ser revertidas.
Paragem de emergênciaAssinada com HMAC-SHA256, protegida contra repetição, com âmbito para tudo, um agente ou um modelo; aplicada antes de qualquer modelo ser alcançado; persistente após reinícios; auditada.
Modelos de guardaPrompt Guard 2, ProtectAI DeBERTa v3, Llama Guard 3 e Granite Guardian HAP inspecionam prompts, contexto recuperado e respostas; uma falha do detetor falha em modo fechado por predefinição.
Ocultação de PIIEndereços de email, números de telefone, cartões de pagamento, IBAN, números de segurança social dos EUA e endereços IP detetados localmente em Rust; observar, substituir, mascarar, pseudonimizar ou recusar. A deteção é falível. Zero deteções significa que nenhum reconhecedor configurado encontrou correspondência, e não que o texto seja anónimo. O OneVeer não reivindica anonimização nos termos do RGPD, desidentificação nos termos da HIPAA nem conformidade regulamentar.
SegredosCredenciais de fornecedores encriptadas com AES-256-GCM, só de escrita na consola, protegidas por DPAPI no Windows; chaves de aplicação guardadas como resumos criptográficos (digests), com concessões, âmbitos, expiração e revogação.
Observabilidade sem fugasAs exportações OpenTelemetry e Prometheus nunca transportam prompts, respostas geradas, payloads de ferramentas, áudio, imagens nem chaves.
InventárioLista de materiais de IA exportada em CycloneDX 1.6, CSV ou num relatório imprimível.
TransporteSem TLS integrado: o OneVeer escuta em HTTP simples dentro do anfitrião e é implantado por detrás do proxy inverso do cliente, onde o TLS termina.

03 — OneMail

Controlos integrados na conceção do OneMail.

OneMail
ControloDetalhe
AlojamentoUma organização por instalação, alojada por essa organização; baseado em Kubernetes; células de dados por país como fronteiras de residência; está concebido um perfil air-gapped.
IdentidadeFornecedor de identidade empresarial e aprovisionamento SCIM; segurança ao nível da linha e autorização granular; recusa por predefinição.
DecisõesA IA propõe interpretações tipificadas; uma política determinística valida a identidade, o encaminhamento, a autorização e todos os efeitos secundários; níveis de automação L0–L4 por categoria, ação e região; uma violação de salvaguarda baixa o nível automaticamente.
EvidênciasCada recomendação inclui o nível de confiança, as passagens de origem realçadas, a proveniência dos anexos, os candidatos de identidade, os dados em falta e as versões de regras e de modelos utilizadas.
AçõesChaves de ação determinísticas, um livro-razão de ações, idempotência dos conectores, comprovativos e reconciliação evitam efeitos secundários duplicados; nada chega a um cliente ou ao Dynamics 365 sem uma decisão autorizada e um comprovativo.
AuditoriaAuditoria só de acréscimo; as decisões anteriores são preservadas como eventos imutáveis na reavaliação.
Segurança de conteúdosLinks e anexos analisados; conteúdo inseguro colocado em quarentena; um classificador de injeção de prompts alojado internamente.
AprendizagemAs correções alimentam a avaliação versionada, os testes em sombra, as versões canário, a aprovação, a monitorização e a reversão; sem automodificação descontrolada.

04 — OneDesk

Controlos no OneDesk.

OneDesk
ControloDetalhe
ArquiteturaAplicação nativa para computador (Tauri 2, Rust); todo o estado em bases de dados locais encriptadas; uma única chave-mestra no armazenamento de credenciais do sistema operativo, todos os outros segredos num cofre encriptado; sem serviço de backend.
RedeLimitada aos fornecedores de correio, calendário e contactos do utilizador e ao fornecedor de modelos que o utilizador configurar, além de consultas de configuração pública durante a configuração da conta, que enviam apenas o domínio da caixa de correio; a inteligência local mantém-se sem acesso à rede.
Autoridade da IAUma paragem de emergência da IA para todo o dispositivo, no rodapé persistente; um núcleo de segurança que responde «não» por predefinição; rascunhos preparados, nunca enviados automaticamente; envio com confirmação em dois passos.
Falha em modo fechadoA inferência de modelos sobre conteúdo ligado e as respostas autónomas estão desativadas até estarem aprovisionadas as análises de segurança exigidas.

05 — Projetos

Tratamento de dados num projeto.

  • Mapa do fluxo de dados antes de qualquer tratamento de dados: origens, destinos, conservação, funções de acesso, destinos de modelos, subcontratantes ulteriores.
  • Acordo de subcontratação (tratamento de dados) para o fluxo efetivo, assinado com o projeto; a Onega atua como subcontratante quando opera um fluxo de trabalho e como fornecedora quando licencia software.
  • Nenhum acesso à produção antes de autorização escrita; primeiro, ambientes de teste isolados (sandboxes) e amostras aprovadas.
  • Registo de eventos, conservação e eliminação definidos em cada projeto e documentados no manual de operação.
  • Procedimento de incidentes com contactos designados de ambos os lados; condições de paragem acordadas antecipadamente.

06 — Regulamentação

Alinhamento regulamentar.

Intenção de conceção, não certificação.

  • RGPD: tratamento local, ocultação, suporte à eliminação, acordo de subcontratação (tratamento de dados) e lista de subcontratantes ulteriores por implantação.
  • Regulamento Europeu da IA (AI Act): classificação do caso de utilização na fase de descoberta; supervisão humana integrada na conceção; registo de decisões; lista de materiais de IA; categorias de risco elevado recusadas.
  • NIS2 / DORA: gestão de incidentes documentada, processo de atualização, redução da dependência de terceiros através do alojamento interno, paragem de emergência e registo de auditoria para clientes regulados.
  • Acessibilidade: OneMail construído segundo as WCAG 2.2 AA, com suporte RTL; as declarações de conformidade exigem uma auditoria.

07 — Comunicações de segurança

Divulgação de vulnerabilidades.

Comunique uma suspeita de vulnerabilidade no OneVeer, no OneDesk, no OneMail ou neste website para support@onega.dev com «Security» no assunto. O mesmo endereço está publicado em /.well-known/security.txt.

08 — Linguagem

Palavras que usamos e palavras que evitamos.

Usamos

alojado internamente · local por predefinição · política no caminho do pedido · aprovação humana · registo de auditoria · comprovativo · evidências · acordo de subcontratação (tratamento de dados) · subcontratante ulterior · concebido para · construído rumo a

Evitamos

em conformidade · certificado (referido a um produto ou controlo) · garantido · anonimizado · zero-trust (exceto ao descrever um controlo específico) · de nível militar · de nível bancário

09 — Perguntas frequentes

Perguntas frequentes.

Os meus dados saem do meu ambiente?

Apenas onde o configurar para isso. O OneVeer mantém a inferência local por predefinição, só sai através de uma rota de fornecedor que tenha configurado e pode fixar localmente qualquer pedido. O OneDesk liga-se aos seus próprios fornecedores de correio, calendário e contactos e ao fornecedor de modelos que configurar e, durante a configuração da conta, consulta a configuração pública do domínio da caixa de correio; a sua inteligência local mantém-se sem acesso à rede. O OneMail é instalado no seu ambiente e recebe o correio do Exchange Online através do Microsoft Graph.

Podemos pará-lo?

Sim: o OneVeer tem uma paragem de emergência assinada e com âmbito definido; o OneDesk tem uma paragem de emergência da IA para todo o dispositivo; o OneMail foi concebido para que as ações exijam decisões autorizadas e incluam comprovativos.

Estão em conformidade com o RGPD?

Não descrevemos a conformidade como propriedade do produto. Para cada projeto, documentamos o fluxo de dados, assinamos um acordo de subcontratação (tratamento de dados) com uma lista de subcontratantes ulteriores e suportamos a ocultação e a eliminação.

São certificados?

Não detemos certificação ISO/IEC 27001, ISO/IEC 42001 nem SOC 2. Documentamos os controlos, os fluxos de dados e as responsabilidades em cada implantação.