A maioria das ferramentas apresenta sua história de segurança nos termos de serviço. Nós a colocamos em restrições de banco de dados e caminhos de código que não podem ser desconfigurados.
Estas são propriedades arquitetônicas do produto. Nenhum plano, configuração ou permissão de administrador as altera.
A publicação requer uma aprovação explícita registrada para aquela publicação específica, e o código de publicação a verifica novamente no momento do envio. Não existe modo de publicação automática — nem oculto, nem exclusivo para empresas. Ele não existe.
Somente você pode aprovar ou publicar em suas contas pessoais. O esquema do banco de dados não pode expressar uma função que conceda a outra pessoa esse poder — a tabela que vincula funções a contas simplesmente não tem caminho para identidades pessoais.
As páginas da empresa usam aprovação baseada em função (Rascunhador / Aprovador / Administrador de página). Cada aprovação, publicação, alteração de função e conexão de conta registra um registro de auditoria.
Apenas APIs OAuth oficiais. Sem autenticação baseada em cookies, sem automação de navegador, sem raspagem de feed, identidade de bot divulgada no Reddit. Se uma plataforma não sanciona uma ação, Avatorial a entrega a você em vez de fazê-la pelas suas costas.
Você conecta LinkedIn e Reddit através das telas de consentimento das próprias plataformas. Avatorial nunca vê ou pede uma senha de plataforma, e nunca reutiliza sua sessão de navegador.
Os tokens da plataforma são armazenados no Google Secret Manager, referenciados — nunca armazenados — pelo nosso banco de dados. Desconectar uma conta destrói o segredo.
Revogue o acesso da Avatorial nas configurações do LinkedIn ou Reddit e pronto — a publicação para imediatamente; as verificações de aprovação falham fechadas.
Toda a infraestrutura é executada no Google Cloud na UE (Bélgica, europe-west1): aplicação, banco de dados, armazenamento de mídia, processamento de IA via Vertex AI na região.
Seu histórico de escrita é usado apenas para construir seu próprio perfil de voz. Ele nunca é usado para treinar modelos compartilhados ou de terceiros, e nunca é mostrado a outros clientes.
Nextarp B.V. (Rotterdam, NL) é o processador; você permanece o controlador do seu conteúdo. Exportação de dados self-service e exclusão de workspace com um clique no aplicativo; workspaces expirados são automaticamente eliminados após 60 dias. Subprocessadores: Google Cloud (hospedagem, IA), Stripe (pagamentos), Microsoft e Google (login), Resend (e-mail). Lista completa e períodos de retenção na página de privacidade.
Cada consulta é automaticamente limitada à sua organização na camada de acesso a dados — o isolamento é injetado pela plataforma, não lembrado por cada desenvolvedor.
Autenticação via Microsoft Entra ID ou Google (OpenID Connect, qualquer organização). Nenhuma senha armazenada; o login emite uma nova sessão a cada vez. As funções residem na aplicação, nunca são derivadas de grupos de diretório.
Content-Security-Policy e HSTS em cada resposta, limitação de taxa por usuário na geração, rejeição de requisições cross-origin, webhooks de pagamento verificados por assinatura, uploads validados por assinatura de arquivo, transporte criptografado em todos os lugares, registro de auditoria estruturado com exportação CSV.
Perguntas ou divulgações de segurança: info@nextarp.com
Leia os invariantes e teste-os em sua própria conta — grátis por 14 dias.
Iniciar teste gratuito →