Segurança e confiança

Inteligência operacional só é útil quando a empresa pode confiar no sistema.

A Duxor é construída com forte isolamento entre clientes, privilégio mínimo, permissões explícitas, histórico de auditoria, controles de privacidade, confirmação cuidadosa das ações de IA e propriedade clara dos dados.

Fundamentos de segurança

Incorporados ao modelo operacional, não acrescentados no final.

Esta página descreve o projeto de segurança e os padrões operacionais da versão V1 completa da Duxor, que protegem os dados da empresa, das equipes de campo, dos clientes e das finanças.

Isolamento entre clientes

Os dados de cada empresa são separados de forma lógica, com acesso limitado por cliente, usuário, função, objeto, projeto e permissão.

Privilégio mínimo

O modelo de permissões limita o acesso de cada usuário ao necessário para sua função e seus projetos, com visibilidade detalhada para informações internas, de clientes, subempreiteiros e fornecedores.

Histórico de auditoria

Alterações importantes, aprovações, ações assistidas por IA, confirmações, importações, integrações e atividades administrativas ficam registradas e podem ser rastreadas.

Privacidade de localização

A presença é vinculada ao trabalho programado, à política explícita da empresa, a permissões visíveis, a períodos ativos, ao estado do dispositivo e a uma alternativa manual clara.

Política de confirmação para IA

Ações financeiras, contratuais, externas, destrutivas ou de alto impacto exigem análise adequada em vez de execução autônoma e silenciosa.

Integrações controladas

Os adaptadores de integração são separados da lógica central do negócio, com credenciais de escopo limitado, validação, histórico de eventos e conciliação quando necessário.

Controles técnicos

Uma arquitetura de segurança prática.

ÁreaPadrão de segurança V1
IdentidadeAutenticação moderna, gerenciamento seguro de sessões, autenticação multifator opcional, controles de dispositivo e login único para clientes empresariais.
AutorizaçãoPermissões por função, projeto, objeto, público e módulo, com padrões de privilégio mínimo.
CriptografiaCriptografia em trânsito, criptografia em repouso por serviços gerenciados da plataforma e armazenamento seguro de segredos.
Isolamento de dadosLimites entre clientes aplicados nas camadas de aplicação e acesso a dados, com logs e testes que identificam o cliente.
AuditoriaHistórico imutável ou resistente a adulteração, quando adequado, para permissões, ações financeiras, aprovações, comunicação externa e alterações assistidas por IA.
Arquivos e mídiaArmazenamento privado de objetos, acesso seguro por tempo limitado, validação de metadados, controles de retenção e verificação de malware.
ResiliênciaBackups, testes de restauração, monitoramento, alertas, resposta a incidentes e objetivos de recuperação documentados.
PrivacidadePolíticas claras de propriedade, retenção, exclusão, exportação e localização de dados, alinhadas às configurações do cliente e aos requisitos aplicáveis.

Responsabilidade da IA

As ações permanecem explicáveis e analisáveis.

A Duxor gera trabalho estruturado, em vez de esconder fatos operacionais em respostas opacas de modelos.

O modelo de responsabilidade da IA preserva o comando ou a conversa de origem, o usuário, a hora, os dados de entrada, as pessoas e os projetos identificados, o nível de confiança, as perguntas feitas, a confirmação recebida e os registros ou comunicações criados.

O sistema informa claramente qualquer incerteza e, quando uma ação tem consequências, exige a análise do resultado proposto antes da execução, conforme a política da empresa.

Tem alguma pergunta sobre segurança, privacidade ou arquitetura?

Teremos prazer em conversar em detalhes com possíveis clientes iniciais e equipes empresariais.

Falar com a Duxor