Ir para o conteúdo

Cada marca no seu próprio perímetro.

O julgamento de uma marca é a coisa mais valiosa que ela vai colocar nesta plataforma. Esta página descreve como ele é guardado, quem consegue alcançá-lo e o que nunca fazemos com ele. Preferimos dizer o que ainda não temos a afirmar o que não conseguimos provar.

Isolamento por tenant: um cérebro por marca, sem vazamento.

Cada marca roda no seu próprio tenant, com contexto, ativos e julgamento próprios. O que uma marca ensina nunca chega a outra — nem à marca de outro cliente, nem a outra marca do mesmo grupo.

Para grupos com várias insígnias, isso é arquitetura e não configuração: cada insígnia mantém identidade, regras e aprendizado distintos.

A conferir

Descrever o mecanismo real: RLS por tenant, separação de índices, escopo de chave.

Não sobe assim — paginas-internas.md

Seus dados não treinam o modelo de mais ninguém.

Dado de cliente nunca é usado para treinar modelo de terceiro. O que o seu time declara, aprova e recusa fica dentro do seu tenant e serve só ao seu cérebro.

Acesso de operador exige sessão declarada
Com motivo escrito e prazo de validade, em vez de credencial permanente.
A cadeia de fornecedores é verificada
O mapa de subprocessadores está disponível no dossiê de conformidade.

A conferir

Conferir cada uma das três afirmações contra a arquitetura atual.

Não sobe assim — paginas-internas.md

Toda peça gerada carrega a sua origem.

Trilha de auditoria por peça é o que transforma conformidade de afirmação em registro. Cada peça gerada guarda o que a produziu, sob qual versão da marca, com qual regra aplicada, e quem aprovou ou recusou — com o motivo escrito.

Seis meses depois, qualquer peça responde a três perguntas: de onde isto veio, o que permitiu, e quem decidiu. É o que faz uma auditoria ser exportável em vez de reconstruída.

GDPR, LGPD e o EU AI Act.

Conformidade aqui é funcionalidade, não selo: registro de política versionado, linhagem por ativo, justificativa escrita para cada aprovação, auditoria exportável e configuração regional.

Proteção de dados
Acordo de tratamento, finalidade e instruções, subprocessadores, segurança, retenção e eliminação, direitos do titular, transferências internacionais e apoio a DPIA onde o risco exigir.
EU AI Act
As regras de transparência do Artigo 50 valem desde 2 de agosto de 2026. A plataforma suporta marcação legível por máquina de conteúdo sintético e guarda a proveniência de cada peça gerada.

A conferir

Marcação legível por máquina e C2PA: confirmar se existe hoje ou marcar como roteiro, com data.

Não sobe assim — paginas-internas.md

De quem é o conteúdo gerado.

O que a sua marca coloca é seu, e o que sai é seu. Os ativos que você sobe, as regras que você declara e o julgamento que o seu time constrói pertencem a você.

Exportabilidade é direito, não favor. Se você sair, o contexto da sua marca e os seus ativos vão junto.

A conferir

Alinhar com os termos de uso e com o jurídico. Cláusula de indenização de PI: confirmar se existe.

Não sobe assim — paginas-internas.md

O que ainda não temos.

Não temos certificação ISO 27001 nem SOC 2 hoje, e estamos dizendo isso aqui em vez de deixar a pergunta em aberto.

O que existe hoje é a arquitetura descrita nesta página e o dossiê de conformidade, disponível sob NDA para análise de procurement. O roteiro de certificação é compartilhado quando solicitado.

Contato de segurança.

Para relato de vulnerabilidade, questionário de segurança ou o dossiê de conformidade:

security@br4ndcode.com

A conferir

Endereço a confirmar — não existe caixa própria ainda (spec.md §13, pendência 6). Vai impresso como texto, nunca como link.

Não sobe assim — paginas-internas.md

Fale com a gente

Mais sobre a inteligência de marca que roda por trás, e sobre quem constrói o BR4NDCODE.