Segurança de nível enterprise

A forma segura de colocar IA para trabalhar nos seus dados

Criptografado em todo lugar, isolado por design e nunca usado para treinar IA — construído no Google Cloud com autenticação enterprise.

AES-256 + TLS em todo lugarIsolado por designIA nunca treina com seus dados

Confiança e conformidade

Construído sobre padrões que você reconhece

Google Cloud

Enterprise infrastructure

AES-256 + TLS

Encrypted everywhere

GDPR & CCPA

Privacy-first practices

PCI-DSS

Payments via Stripe

SSO / SAML

Enterprise identity

2FA

Optional two-factor auth

Password security

Bcrypt + lockout protection

Analyst reviewing secure analysis guardrails on a laptop

Cada análise roda dentro de guardrails

Do clique em Executar, cada passo é autenticado, limitado ao seu workspace e registrado — incluindo cada chamada de IA.

Isolado em cada consulta.

Isolamento de tenant na camada de aplicação e banco — seus datasets e resultados nunca são visíveis a outro cliente.

IA que nunca aprende com você.

A IA gera insights dos seus dados mas nunca treina com eles — garantido por termos enterprise com nossos provedores de modelos.

Você é dono dos resultados.

Dashboards, relatórios e caches pertencem à sua conta — exporte quando quiser ou exclua definitivamente.

Experimente uma análise segura grátis
Padrão de segurança

Defesa em profundidade,
ativada por padrão

Não há página de configurações de segurança para errar — criptografia, isolamento e políticas de uso de dados são aplicados em toda a plataforma para cada cliente.

  • Criptografado em todo lugar - AES-256 em repouso no Google Cloud, TLS em trânsito em cada salto — navegador, banco, conector e chamada de IA.

  • Cartões nunca passam por nós - Stripe — provedor PCI-DSS Nível 1 — processa cada pagamento. Dados de cartão nunca chegam aos servidores Xpherium.

  • Seus dados, seus termos - Exporte quando quiser, exclua sob solicitação, nunca vendidos ou compartilhados — alinhado a GDPR e CCPA.

Criptografia
Isolamento
SQL somente leitura
Sem treino de IA
SSO / SAML
Exportar e excluir
Professional signing in securely with enterprise authentication

Autenticação que seu time de TI espera

De fundadores solo a rollouts enterprise — a mesma porta segura, com controles mais fortes conforme você escala.

Segurança de senha reforçada.

Hash bcrypt, bloqueio por força bruta após falhas repetidas e cookies de sessão HttpOnly contra roubo de token XSS.

Autenticação de dois fatores.

2FA TOTP opcional adiciona um segundo passo no login — códigos do app autenticador, não SMS.

SSO / SAML para Enterprise.

Traga seu provedor de identidade — Okta, Azure AD, Google Workspace — com SSO SAML e OIDC.

Fale conosco sobre Enterprise
FAQ

Perguntas de segurança, respondidas.

Quais medidas de segurança o Xpherium implementa para proteger meus dados?

O Xpherium criptografa todos os dados em trânsito com TLS e em repouso com AES-256, opera na infraestrutura Google Cloud, isola cada workspace de cliente na camada de aplicação e banco de dados, e aplica segurança de senha, 2FA opcional e SSO/SAML Enterprise. Pagamentos são processados integralmente pelo Stripe, provedor PCI-DSS Nível 1.

O Xpherium usa meus dados para treinar modelos de IA?

Não. Seus datasets, documentos e perguntas nunca são usados para treinar nossos modelos de IA ou de terceiros. Trabalhamos com provedores comerciais de IA sob termos enterprise que proíbem treinamento com conteúdo de clientes.

Onde meus dados são armazenados?

Seus dados ficam na infraestrutura Google Cloud nos Estados Unidos, criptografados em repouso com AES-256. Os data centers Google Cloud mantêm certificações SOC 2, ISO 27001 e ISO 27017.

O Xpherium pode modificar dados no meu banco conectado?

Recomendamos conectar com usuário de banco somente leitura. Os conectores SQL do Intelligence Navigator são feitos para análise — consultando seus dados no lugar em vez de copiá-los.

Vocês suportam SSO, SAML e autenticação de dois fatores?

Sim. O Intelligence Navigator suporta autenticação segura por senha com hash bcrypt e bloqueio por força bruta, 2FA TOTP opcional e SSO Enterprise via SAML/OIDC para equipes maiores.

Posso exportar ou excluir meus dados?

Sim. Exporte seus dados a qualquer momento, exclua arquivos ou datasets individuais no app ou solicite exclusão completa da conta.

Como reporto uma vulnerabilidade de segurança?

Reporte vulnerabilidades via nosso security.txt em xpherium.com/.well-known/security.txt. Levamos divulgação responsável a sério.

Pesquisadores de segurança: security.txt · Status do sistema

Tem uma pergunta de segurança que não respondemos?

Nossa equipe pode percorrer nossa arquitetura, tratamento de dados e programa de segurança — ou completar seu questionário de vendor security.