Pular para o conteúdo

Segurança no Orkindo

Atualizado em 7 de setembro de 2026

Governança não é um recurso acoplado ao Orkindo, é o núcleo da plataforma. Cada conexão entre um agente e os seus dados passa por uma camada centralizada e governada. Esta página descreve os controles que protegem seus dados com detalhe suficiente para uma revisão de segurança pontuá-los, e diz com clareza em que ponto estamos em relação à certificação.

Onde seus dados ficam

O Orkindo não é um SaaS multi-tenant compartilhado. Cada cliente roda em uma instância dedicada:

  • Seu próprio domínio
  • Seu próprio banco de dados PostgreSQL
  • Seu próprio Redis
  • Seus próprios contêineres de aplicação
  • Sua própria rede

Nada é compartilhado com outro cliente. A mesma instância pode ser operada pelo Orkindo, implantada na sua própria conta de nuvem ou instalada no seu ambiente, no seu data center. A plataforma é entregue em contêineres, então o perfil de implantação é uma escolha, não um produto separado.

Acesso a sistemas privados

Um banco de dados em uma rede privada sem IP público não é um impedimento. Um túnel seguro, configurado nas Configurações do sistema da sua instância, permite que os agentes o alcancem sem abrir uma única porta de entrada nem expor o banco à internet. Toda conexão de banco de dados é testada antes de poder ser salva, então uma credencial quebrada ou mal configurada falha na tela de configuração, e não em produção.

Criptografia

Os dados na plataforma são protegidos com criptografia AES-256 em repouso, e as conexões com a plataforma são servidas por HTTPS.

Controle de acesso

O Orkindo aplica o acesso em três camadas.

Papéis. Os papéis formam uma hierarquia aninhada, não uma lista plana. As permissões efetivas de um usuário vêm do papel que ele está usando ativamente na sessão atual, não da união de todos os papéis que já recebeu. Mais de 180 permissões individuais cobrem cada workflow, ferramenta, conexão de banco de dados, coleção de conhecimento, canal e ação administrativa.

Registros. Além das permissões por papel, cada registro carrega a sua própria lista de usuários e papéis autorizados. Um workflow, uma conexão de banco de dados ou uma coleção de conhecimento podem ficar visíveis exatamente para quem deve vê-los, e para mais ninguém.

Agentes. Cada agente alcança apenas os workflows, ferramentas, bancos de dados e coleções de conhecimento que recebeu explicitamente, e as permissões são aplicadas no nível do workflow.

Autenticação multifator

Se qualquer papel atribuído a um usuário exige autenticação multifator, esse usuário precisa se inscrever, sem exceção. Inscrições, desafios e redefinições ficam registrados em um log de auditoria de MFA dedicado.

Credenciais dos agentes

Os agentes nunca recebem uma credencial administrativa. Para cada banco de dados que você cadastra, a plataforma provisiona um papel apenas com SELECT e conecta os agentes por ele. Para o armazenamento de objetos, provisiona um usuário que só consegue listar e ler. Um agente pode responder qualquer pergunta sobre os dados e não consegue alterar uma única linha. Ações que precisam escrever em um sistema, como criar um ticket, passam por ferramentas explícitas que um administrador concede de propósito.

Execução isolada

Cada workflow roda no seu próprio ambiente Python isolado com as suas próprias dependências. Os pacotes de um workflow não conseguem afetar outro, e nenhum workflow roda com mais acesso do que recebeu.

Auditoria

O log de auditoria registra mudanças em workflows, execuções de agentes, acessos a dados, mensagens de canal, assunções humanas na central de atendimento, aprovações nas organizações de agentes, mudanças de credenciais e eventos de MFA, cada um com quem, o quê e quando. Quando algo acontece, você consegue reconstruir.

Controles de custo

Os orçamentos de tokens podem ser limitados por equipe e por agente. O rastreamento de custos de LLM mostra cada chamada a um modelo por workflow e por modelo, e os relatórios de uso detalham o gasto por papel.

Governança de dados e provedores de modelos

Você decide quais bancos de dados, documentos e ferramentas cada agente pode alcançar, e cada conexão passa pela mesma camada central de governança. O Orkindo é compatível com mais de 100 provedores de LLM, escolhidos por workflow. Cargas com requisitos rígidos de dados podem rodar modelos locais com o Ollama, e nesse caso nenhum prompt, documento ou resultado de consulta sai da sua instância. Quando um provedor hospedado é usado, você sabe exatamente qual deles vê os dados de qual workflow.

Confiabilidade

A plataforma é operada com confiabilidade empresarial, com SLA de disponibilidade de 99,9% para clientes.

Postura de conformidade

Hoje não temos certificação SOC 2. Nossos controles são desenhados para se alinhar aos princípios do SOC 2 e aos requisitos do RGPD e da LGPD, e dizemos isso com clareza em vez de insinuar o contrário. A documentação de segurança detalhada, incluindo o conjunto de controles descrito nesta página em formato de questionário, está disponível para avaliação de compras e jurídico sob solicitação por contact@orkindo.ai.

Reportar uma vulnerabilidade

Se você acredita ter encontrado um problema de segurança no nosso site ou plataforma, escreva para contact@orkindo.ai. Valorizamos a divulgação responsável e responderemos com agilidade.