Cada marca no seu próprio perímetro.
O julgamento de uma marca é a coisa mais valiosa que ela vai colocar nesta plataforma. Esta página descreve como ele é guardado, quem consegue alcançá-lo e o que nunca fazemos com ele. Preferimos dizer o que ainda não temos a afirmar o que não conseguimos provar.
Isolamento por tenant: um cérebro por marca, sem vazamento.
Cada marca roda no seu próprio tenant, com contexto, ativos e julgamento próprios. O que uma marca ensina nunca chega a outra — nem à marca de outro cliente, nem a outra marca do mesmo grupo.
Para grupos com várias insígnias, isso é arquitetura e não configuração: cada insígnia mantém identidade, regras e aprendizado distintos.
A conferir
Descrever o mecanismo real: RLS por tenant, separação de índices, escopo de chave.
Não sobe assim — paginas-internas.md
Seus dados não treinam o modelo de mais ninguém.
Dado de cliente nunca é usado para treinar modelo de terceiro. O que o seu time declara, aprova e recusa fica dentro do seu tenant e serve só ao seu cérebro.
- Acesso de operador exige sessão declarada
- Com motivo escrito e prazo de validade, em vez de credencial permanente.
- A cadeia de fornecedores é verificada
- O mapa de subprocessadores está disponível no dossiê de conformidade.
A conferir
Conferir cada uma das três afirmações contra a arquitetura atual.
Não sobe assim — paginas-internas.md
Toda peça gerada carrega a sua origem.
Trilha de auditoria por peça é o que transforma conformidade de afirmação em registro. Cada peça gerada guarda o que a produziu, sob qual versão da marca, com qual regra aplicada, e quem aprovou ou recusou — com o motivo escrito.
Seis meses depois, qualquer peça responde a três perguntas: de onde isto veio, o que permitiu, e quem decidiu. É o que faz uma auditoria ser exportável em vez de reconstruída.
GDPR, LGPD e o EU AI Act.
Conformidade aqui é funcionalidade, não selo: registro de política versionado, linhagem por ativo, justificativa escrita para cada aprovação, auditoria exportável e configuração regional.
- Proteção de dados
- Acordo de tratamento, finalidade e instruções, subprocessadores, segurança, retenção e eliminação, direitos do titular, transferências internacionais e apoio a DPIA onde o risco exigir.
- EU AI Act
- As regras de transparência do Artigo 50 valem desde 2 de agosto de 2026. A plataforma suporta marcação legível por máquina de conteúdo sintético e guarda a proveniência de cada peça gerada.
A conferir
Marcação legível por máquina e C2PA: confirmar se existe hoje ou marcar como roteiro, com data.
Não sobe assim — paginas-internas.md
De quem é o conteúdo gerado.
O que a sua marca coloca é seu, e o que sai é seu. Os ativos que você sobe, as regras que você declara e o julgamento que o seu time constrói pertencem a você.
Exportabilidade é direito, não favor. Se você sair, o contexto da sua marca e os seus ativos vão junto.
A conferir
Alinhar com os termos de uso e com o jurídico. Cláusula de indenização de PI: confirmar se existe.
Não sobe assim — paginas-internas.md
O que ainda não temos.
Não temos certificação ISO 27001 nem SOC 2 hoje, e estamos dizendo isso aqui em vez de deixar a pergunta em aberto.
O que existe hoje é a arquitetura descrita nesta página e o dossiê de conformidade, disponível sob NDA para análise de procurement. O roteiro de certificação é compartilhado quando solicitado.
Contato de segurança.
Para relato de vulnerabilidade, questionário de segurança ou o dossiê de conformidade:
security@br4ndcode.com
A conferir
Endereço a confirmar — não existe caixa própria ainda (spec.md §13, pendência 6). Vai impresso como texto, nunca como link.
Não sobe assim — paginas-internas.md
Mais sobre a inteligência de marca que roda por trás, e sobre quem constrói o BR4NDCODE.