
Nexa IntelligenceA postura de segurança, do ponto de vista do operador.
A postura completa de Confidencialidade e Segurança está na página base de Confiança e Segurança. Esta página é a versão curta de que um operador precisa ao rodar a plataforma. Ela não substitui Confiança. Ela aponta para lá.
[ 01 ] · NAMED: IMPLANTAÇÃO NO TENANT
Tudo roda dentro da sua própria nuvem.
O Cloud Harness instala a plataforma dentro do seu próprio ambiente Cloudflare, AWS, Azure ou on-premise. Os dois armazenamentos, os workers de enriquecimento, o servidor MCP e o console do operador ficam todos na sua conta. Os dados não saem do seu perímetro para serem processados. Se você encerrar o relacionamento com a gente, a instalação continua rodando. Detalhes e linguagem contratual estão em o hub de Confiança.
[ 02 ] · NAMED: ESCOPO POR TENANT NO CAMINHO DOS DADOS
Dados não autorizados são invisíveis para o chamador.
A segurança é aplicada pelo próprio caminho de acesso aos dados. Não há uma camada de política separada entre a requisição e os dados. Cada ticket de sessão carrega um escopo; esse escopo cascateia para quais ferramentas MCP se resolvem, quais nós do grafo podem ser percorridos, quais linhas Postgres podem ser lidas e quais chunks verbatim se resolvem quando citados. Uma requisição não autorizada não retorna nenhum sinal de que algo foi filtrado. O mecanismo está descrito em detalhe em a Cascata de Segurança.
[ 03 ] · NAMED: CONTRATOS DE VOZ E LLM
Sem retenção de voz. Sem treinamento em todos os planos LLM.
A voz roda sem retenção em todos os planos e todos os níveis por nosso contrato com ElevenLabs. A camada LLM roda sem treinamento em todos os planos e sem retenção no Enterprise, por nosso contrato com Anthropic. Ambas as propriedades estão em contratos assinados antes de qualquer dado fluir. A cadeia de tratamento de áudio (contrato zero-retenção, worker in-memory, substituição de voz sintética) está descrita em Substituição de Voz Sintética.
[ 04 ] · NAMED: O PROTOCOLO DE RECUSA
Para que a plataforma não será usada.
Em conformidade com a política de uso da Anthropic e requisitos de conformidade, não trabalhamos em aplicações militares. Não suportamos vigilância de indivíduos nomeados; qualquer escopo OAuth que o permitisse é rejeitado antes de qualquer dado fluir. Não ajudamos ninguém a reidentificar um respondente; a cadeia de substituição de voz e a cascata de segurança não deixam nenhuma alça para tentar. A lista completa, e o ponto de aplicação arquitetural por trás de cada recusa, está em o Protocolo de Recusa.
[ 05 ] · NAMED: ONDE O DETALHE ESTÁ
Confiança e Segurança é a fonte de referência.
Criptografia em repouso e em trânsito, segredos com escopo por tenant, chaves KMS por ambiente, o procedimento documentado de resposta a incidentes, o programa de divulgação responsável, a lista de subprocessadores e o DPA estão todos em o hub de Confiança. A lista de verificação fail-closed aplicada em cada fronteira (verificação HMAC de webhooks, propriedade por tenant, orçamentos de tokens, validação de esquema) e a cadeia de hash de integridade do prompt estão na referência de engenharia, .