Nada nos conecta ao seu RM.
Como o Artefatos trata o seu conteúdo — sem selo de marketing e sem promessa vaga. O que está nesta página é o que o produto faz hoje; o que ainda está em desenvolvimento aparece marcado como tal.
O modelo, em uma frase.
Você descreve, nós geramos um arquivo, você importa. O Artefatos não se conecta ao seu ERP, ao seu banco de dados nem à sua rede — o produto não tem essa capacidade, e isso é uma decisão de arquitetura, não uma configuração.
Consequência prática: o Artefatos nunca tem credenciais do seu RM, nunca vê o seu banco de dados e não consegue executar nada no seu ambiente. O que sai daqui é um arquivo que você revisa, testa e aplica.
O que processamos — e o que não pedimos.
O serviço trabalha com estrutura, não com dados: nomes de tabela, campos e regras de negócio do TOTVS RM. Para gerar uma Fórmula Visual precisamos saber quais campos e regras, não quais pessoas.
Processamos
- O texto em que você descreve a regra e os arquivos que anexa
- Os artefatos gerados (seu histórico)
- Dados de conta e cobrança (cartão não — ver abaixo)
- Metadados de uso: gerações, consumo de créditos, erros
Não pedimos — e não queremos
- Credenciais do seu RM ou do seu banco de dados
- Dados pessoais reais: CPF, salário, matrícula de aluno
- Resultado de consulta colado da sua base
- Número de cartão — o pagamento acontece na Stripe
em desenvolvimento Está em desenvolvimento — e é condição para o lançamento — o bloqueio automático de dados pessoais na entrada: CPF (com validação de dígito verificador) e números de cartão (validação de Luhn) serão recusados antes de chegar ao modelo. Até que exista, nada impede tecnicamente que um dado pessoal colado por você siga para o provedor de IA — a proteção depende inteiramente de não enviá-lo. Quando ativo, será uma proteção adicional, não uma garantia — a responsabilidade por não enviar dados pessoais continua sendo de quem envia.
IA e os seus dados.
- A geração usa um provedor de IA contratado: DeepSeek. O texto que você envia para gerar um artefato é processado pela API da DeepSeek, em servidores na China. Nomeamos o provedor porque você tem o direito de saber por onde o seu conteúdo passa. Não usamos OpenAI, Google nem Anthropic.
- O provedor não toca o seu ambiente. A DeepSeek recebe o texto da geração — nunca credenciais, nunca conexão. A fronteira do arquivo vale também para ela.
- Retenção e treino no provedor:em apuração — ainda não verificamos por quanto tempo a DeepSeek retém os dados enviados à API nem se os usa para treinamento. Não afirmamos aqui o que não sabemos.
- Onde ficam os dados: a aplicação e o seu histórico ficam em servidores na Alemanha (União Europeia); o processamento de geração ocorre na China. As duas transferências internacionais estão declaradas na Política de Privacidade — a base legal para a China está em análise jurídica.
- Uso para melhoria do serviço, por nós: controlado pela sua organização — as condições e o mecanismo de desativação estão descritos na Política de Privacidade.
Segurança de aplicação.
- Comunicação sempre por HTTPS/TLS
- Senhas armazenadas com Argon2 — nunca em texto claro
- Sessão por cookie HttpOnly: o navegador nunca vê o token de sessão
- Isolamento lógico entre organizações, verificado por testes automatizados
- Segredos em cofre de chaves gerenciado — nunca no código
- Sanitização de logs: conteúdo de prompt, CPF e dados de cartão não são gravados em log
- Cartão nunca passa por nós: o pagamento acontece em página hospedada pela Stripe; guardamos apenas os quatro últimos dígitos
Não exibimos selos de certificação porque não temos nenhum a exibir — quando isso mudar, estará aqui com o escopo exato.
LGPD: retenção e quem acessa o quê.
Retenção: seu conteúdo fica enquanto a assinatura estiver ativa. Após o cancelamento, você tem 30 dias para exportar; depois disso, exclusão definitiva — ressalvados os registros que a lei obriga a manter (fiscais e de acesso), sempre informados.
Acesso do suporte: por padrão, ninguém da equipe vê o seu conteúdo — o painel interno mostra apenas metadados. Há duas exceções, ambas registradas:
- Você compartilha uma conversa específica com o suporte — acesso válido por 72 horas e revogável por você a qualquer momento;
- Emergência (incidente de segurança ou ordem judicial): acesso de administrador mediante autenticação em dois fatores, justificativa registrada e notificação automática ao proprietário da organização.
Toda a trilha de acesso é auditável por você, na sua conta. Os detalhes formais — bases legais, direitos do titular, subprocessadores — estão na Política de Privacidade.
Boas práticas no seu lado.
O artefato gerado é uma sugestão produzida por IA — pode conter erros. A fronteira do nosso modelo de segurança é o arquivo; do arquivo para dentro, o ambiente é seu. Antes de aplicar em produção:
- Revise integralmente o conteúdo gerado;
- Teste em ambiente de homologação separado da produção;
- Mantenha backup do que pode ser afetado — SQL pode alterar dados de forma irreversível;
- Não cole dados pessoais reais na descrição — estrutura basta;
- Use contas individuais: credencial compartilhada quebra a trilha de auditoria.
Encontrou uma vulnerabilidade?
Queremos saber — e agradecemos o reporte responsável: descreva o problema, evite acessar dados de terceiros e nos dê tempo razoável de correção antes de divulgar.
Canal dedicado de reporte: em definição. Enquanto o canal não é publicado, esta página não lista um endereço para não apontar para um lugar que ainda não monitoramos.