Pular para o conteúdo
Segurança e confiança

Seu assistente sabe muito sobre você.
Veja como mantemos isso entre vocês.

Na Diali, segurança não é uma página de checklist. É a arquitetura. Cada assistente roda sozinho no próprio sandbox, em infraestrutura na UE, e pode ser excluído quando você quiser.

KMSChaves de criptografia gerenciadas (Google Cloud KMS)
99,9%Meta de uptime
0Dados vendidos ou usados para treinar modelos
UEHospedado na Bélgica (UE)
Nossos princípios

Como encaramos a segurança

Um cliente, um sandbox

Cada assistente roda no próprio namespace isolado do Kubernetes, com segurança de pods restrita, conta de serviço própria e políticas de rede que o mantêm fora da nossa rede interna, do servidor de metadados da nuvem e de qualquer outro cliente. As cargas de trabalho dos agentes rodam com isolamento gVisor em nível de kernel, em um pool de nós dedicado. Os assistentes não conseguem ver uns aos outros. Por construção, não por convenção.

Skills da comunidade, com o status de auditoria à vista

As skills vêm de um ecossistema público, e um ecossistema contaminado é um risco real. Cada skill do nosso catálogo mostra a revisão de segurança do ClawHub quando ela existe (um veredito, um resumo em linguagem simples do que ela realmente faz e a data da verificação) e avisa quando uma skill ainda não foi auditada, tudo antes de você instalar. Você escolhe quais skills um assistente recebe, e ele as executa dentro do próprio sandbox.

Criptografado em repouso, com as chaves sob nosso controle

Os dados são criptografados em repouso com chaves que gerenciamos no Google Cloud KMS: o banco de dados, o armazenamento de arquivos e até o nosso próprio estado. As chaves são nossas, e não as padrão da nuvem, e o acesso a elas é auditado.

Segredos nunca passam por um arquivo de configuração

Chaves de API e credenciais ficam no Google Secret Manager, são sincronizadas com o ambiente do seu assistente em tempo de execução e ficam restritas a esse único cliente. O acesso da equipe depende da função e é auditado; o plano de administração fica protegido por restrições em nível de rede.

Atualizações por nossa conta, não sua

Os motores evoluem rápido, e uma versão do projeto original pode quebrar uma configuração ou trazer uma correção de que você precisa. Testamos cada versão nos nossos próprios assistentes antes de ela chegar aos seus e só então a distribuímos. Dependências e imagens base recebem correções continuamente, e as imagens são verificadas no CI antes de serem publicadas.

Recuperável, não apenas isolado

O isolamento protege um assistente de todo o resto. Os backups o protegem dele mesmo. Os snapshots são feitos diariamente, com 30 dias de histórico, a restauração leva um clique e você pode criar um quando quiser antes de uma mudança arriscada. Incluídos no plano Max e disponíveis como complemento nos planos abaixo dele.

Hospedado na UE, exportável, apagável

Seus assistentes e seus dados ficam hospedados no Google Cloud europe-west1 (St. Ghislain, Bélgica). Você pode exportar os dados e a memória do seu assistente, e excluir a sua conta exclui a carga de trabalho, o armazenamento e os segredos.

Controles de acesso

Restrinja o seu assistente a usuários específicos com listas de permissão. Só as pessoas que você escolher podem interagir com o seu assistente.

Acesso interno restrito

Apenas engenheiros autorizados da Diali podem acessar a infraestrutura. Todo acesso é registrado, auditado e revisado.

Permissões

O que a Diali pode e
não pode acessar

Somos transparentes sobre o que vemos quando você usa a Diali.

O que acessamos

Configuração do assistente (nome, tom, casos de uso) • Status de conexão dos canais • Os dados da sua conta Diali • Informações de cobrança • Métricas de integridade e disponibilidade da hospedagem

O que não acessamos

Suas conversas: não as lemos. Só o histórico do chat do seu painel é armazenado, para que você possa vê-lo em todos os dispositivos • Seus contatos ou seu histórico dos canais, que são processados apenas dentro do espaço de trabalho isolado do seu assistente • Sua conta no provedor de IA • Dados dos seus apps ou integrações conectados • Nunca vendemos os seus dados nem treinamos modelos com eles

Data center na UEeurope-west1 (Bélgica)
Ativo
Meta de uptime de 99,9%Monitorado 24/7
Ativo
Espaços de trabalho de agentes isoladosIsolamento gVisor em nível de kernel
Ativo
VPC privadaSem acesso à nossa rede interna
Ativo
Infraestrutura

Construído sobre uma
infraestrutura segura

Infraestrutura como código (Terraform + GitOps), revisada antes de ir para produção. Cada carga de trabalho roda com a própria identidade (Workload Identity, sem chaves de conta de serviço exportadas), em uma VPC privada onde os assistentes podem acessar a web pública, mas nunca a nossa rede interna, o servidor de metadados da nuvem ou outros clientes, com TLS em tudo.

Promessas honestas

O que realmente garantimos

Sem teatro de segurança, só o que podemos realmente sustentar.

  • Criptografado em trânsito e em repouso

    Toda a comunicação entre o seu dispositivo, os nossos servidores e o seu assistente usa TLS 1.2 ou superior. Os dados armazenados nos nossos servidores são criptografados com AES-256. Essa é uma garantia técnica que podemos verificar e confirmar.

  • O seu assistente lê as suas mensagens para responder. É assim que funciona

    Para responder de forma inteligente, o seu assistente processa o conteúdo das mensagens. Isso acontece por meio do seu provedor de IA, seja com a sua própria chave (BYOK), seja pela Diali AI (gerenciado), que o encaminha por um serviço terceirizado de roteamento de IA até o desenvolvedor do modelo, na conta da Diali. Em ambos os casos, a Diali não lê o conteúdo das conversas nem o usa para treinar modelos.

  • Meta de uptime de 99,9%

    Nossa infraestrutura de hospedagem foi projetada para alta disponibilidade. Nossa meta é de 99,9% de uptime mensal. Isso é uma meta, não um SLA contratual.

FAQ de segurança

Perguntas frequentes

  • Não. A Diali não lê as suas conversas nem as usa para treinar modelos. No modo BYOK, as suas mensagens vão para o seu provedor de IA com a sua própria chave; no modo gerenciado, elas passam pela Diali AI, que registra apenas metadados de cobrança (modelo, custo, status). As mensagens nos seus apps de mensagens não são armazenadas pela Diali. As conversas que você tem no chat do painel, e as mensagens entre os seus assistentes, são armazenadas para que você veja o seu histórico em todos os dispositivos; excluir uma conversa a remove do seu histórico, e excluir o assistente apaga todas elas.

  • A sua chave de API fica armazenada no Google Secret Manager, criptografada em repouso e restrita ao seu assistente. No modo gerenciado, o seu assistente só tem acesso a uma chave virtual revogável. Você pode remover a sua chave a qualquer momento no seu Vault.

  • Não. A Diali nunca usa os seus dados para treinar modelos de IA. As suas conversas pertencem a você. Nunca vendemos os seus dados; só os compartilhamos com os operadores listados na nossa Política de Privacidade.

  • A carga de trabalho é desativada, e o armazenamento e os segredos dela são destruídos. Excluir a sua conta faz o mesmo com tudo o que você executa.

  • Sim. Os assistentes podem acessar a web pública (HTTP e HTTPS) para navegar, pesquisar e usar as ferramentas que você ativar, mas nunca a nossa rede interna, o servidor de metadados da nuvem ou outros clientes.

  • O código roda dentro do espaço de trabalho do seu assistente, isolado com gVisor: isolamento em nível de kernel, nunca em workers compartilhados. Cada assistente fica isolado no próprio namespace do Kubernetes, então nada do que ele executa consegue chegar a outro cliente.

  • Armazenados no Google Cloud europe-west1 (St. Ghislain, Bélgica), criptografados em repouso. Alguns operadores (pagamentos, provedores de IA, análise de dados) tratam dados fora da UE com base em Cláusulas Contratuais Padrão; veja a Política de Privacidade.

Ainda tem dúvidas?

Somos transparentes sobre como tratamos os seus dados. Nossa equipe está aqui para responder a qualquer dúvida de segurança que você tiver.