Segurança & privacidade

Sua caixa de entrada é sagrada.

Um agente que age no seu e-mail precisa conquistar confiança profunda. Aqui está exatamente como tratamos seus dados — de forma clara, específica, sem alarmismo. Para todos os detalhes legais, leia nossa Política de Privacidade e nossos Termos.

Privado

Seu e-mail nunca é vendido, nunca usado para anúncios, nunca usado para treinar IA.

Seus dados

Exporte ou exclua tudo a qualquer momento. Opções de processamento local e bring-your-own-key disponíveis.

Controlado

O agente age apenas dentro das regras que você define, com aprovação obrigatória antes de enviar na v1.

Auditável

Cada ação autônoma é reversível e registrada junto com o raciocínio que a originou.

Como a IA trata seus dados

Privado por arquitetura, não por promessa.

Inferência sem retenção

Chamadas a modelos na nuvem operam com retenção zero de dados. Prompts e respostas não são armazenados pelos provedores.

Sem treinamento com seu e-mail

Seu e-mail nunca é usado para treinar modelos — nem os nossos nem os de ninguém. Ponto final.

Opção local

Triagem e redação de conteúdo sensível podem rodar em um modelo local, de modo que o conteúdo nunca saia do seu dispositivo.

Bring your own key

Use sua própria chave da Anthropic, OpenAI ou Google. As chaves só são descriptografadas em um worker isolado — nunca no cliente, nunca nos logs.

Dados do provedor & permissões

Acesso mínimo em todos os provedores.

AI Emaily conecta ao Gmail, Outlook / Microsoft 365, iCloud, Fastmail, Proton e IMAP. Solicitamos apenas o acesso mínimo necessário para que as funcionalidades funcionem — e você mantém o controle da conexão.

Escopos mínimos

Solicitamos apenas a permissão OAuth mínima necessária para as funcionalidades que você usa — nada além — e você pode revisá-las no momento da conexão.

Uso limitado do Google & Microsoft

O uso dos dados do Gmail e do Microsoft Graph segue a política de uso limitado do Google e os termos da Microsoft. Nunca usamos dados do Gmail para treinar modelos generalizados de IA/ML.

Desconectar a qualquer momento

Remover uma caixa de entrada revoga nosso acesso imediatamente. Você está sempre a um clique de encerrar a conexão.

Renderização segura

E-mails recebidos são tratados como entrada não confiável: pixels de rastreamento são bloqueados, links isolados em sandbox e a saída da IA validada antes de ser renderizada ou enviada.

Criptografia & arquitetura

Dados valiosos, tratados com o máximo cuidado.

Criptografado em trânsito e em repouso

TLS em todo lugar; dados criptografados em repouso. Corpos de mensagens vivem em armazenamento de objetos criptografado, referenciados por id.

Segredos com criptografia em envelope

Tokens OAuth e chaves BYOK são criptografados via KMS — nunca armazenados em texto simples, nunca escritos nos logs.

Acesso de menor privilégio

Escopos OAuth mínimos, autorização no nível do objeto em cada leitura e escrita, webhooks assinados, chaves de idempotência, CORS + CSP estritos.

Escritas autorizadas no servidor

Ações privilegiadas rodam no servidor após verificações de autorização — nunca confiadas a partir do cliente, nunca expostas em bundles do cliente.

Segurança operacional

Disciplina nos bastidores.

Acesso de menor privilégio para a equipe

Funcionários não podem ler seu e-mail. O acesso à produção é restrito, baseado em funções e concedido apenas quando estritamente necessário.

Log de auditoria

Ações sensíveis são registradas com o autor e o motivo, gerando um registro verificável de quem ou o que fez o quê.

Monitoramento & resposta a incidentes

Monitoramos anomalias e seguimos um processo definido de resposta a incidentes, incluindo notificação de violação conforme exigido por lei.

Backups criptografados e isolados

Os backups são criptografados e com acesso controlado, com um período de retenção curto antes de serem substituídos.

Você está no controle

Autonomia que você pode retomar a qualquer momento.

Copilot antes do Autopilot

Na v1, um humano aprova antes que qualquer coisa seja enviada. Autopilot é opcional e limitado pelas regras que você define.

Desfazer em tudo

Cada ação autônoma é reversível. Mudou de ideia? Um toque restaura tudo.

Trilha de auditoria completa

Cada ação é registrada com o raciocínio por trás dela — a camada de confiança que torna a autonomia utilizável no dia a dia.

Seus dados, seus direitos

São seus dados — e assim permanecerão.

Exportar a qualquer momento

Leve seus dados com você — seu e-mail permanece portátil, nunca retido como refém.

Excluir a qualquer momento

Feche sua conta e seus dados serão excluídos ou anonimizados dentro de um período comercialmente razoável.

Solicitações LGPD, GDPR & CCPA

Acesse, corrija, transfira ou exclua seus dados pessoais. Nos escreva e respondemos dentro do prazo exigido pela lei.

Conformidade

A burocracia, resolvida.

Alinhado ao GDPR, UK GDPR e LGPD
Alinhado ao CCPA / CPRA
Opções de residência de dados
SOC 2 no roteiro de produto
Lista de subprocessadores publicada
Acordo de Processamento de Dados (DPA) disponível
PCI via Stripe — dados de cartão nunca tocam nossos servidores
Cláusulas Contratuais Padrão para transferências
Sem venda de dados pessoais

Perguntas frequentes de segurança

Respostas diretas às perguntas difíceis.

Encontrou uma vulnerabilidade? Divulgação responsável para [email protected]. Respondemos rápido e creditamos pesquisadores.

Quando você quiser

O e-mail em que você pode finalmente confiar para agir.

Comece grátis. Adicione um cartão quando quiser.

  • Sem cartão de crédito
  • Plano grátis para sempre
  • Todo provedor