Segurança
Como o Symmi protege sua empresa.
Para seu time de TI e segurança: os controles que protegem seus dados, seus agentes e suas decisões. O detalhe de cada controle na sua implementação vai com o questionário de segurança.
Atualizada em 24 de setembro de 2026
O que um agente pode fazer
Quatro camadas, e cada uma só pode ser mais rígida que a de fora.
Quatro camadas de permissão
Piso do Symmi, política da sua empresa, limites do agente e confiança por ação. O proibido em qualquer camada vence.
A trava de aprovação está no código
Uma ação que precisa de aprovação fica parada até alguém aprovar. O agente nunca aprova ações sensíveis (código, permissões, configuração) nem algo que a pessoa ainda não viu.
Quem dá confiança é uma pessoa, e ela cai sozinha
Toda ação começa em Pergunta antes. Só um admin a eleva, nunca acima do teto da empresa, e se ela falha ou alguém recusa, volta para Pergunta antes.
Orçamentos com teto
Cada agente tem um orçamento: avisa em 75% e 90%, e para em 100%.
Aprovadores nomeados, exigidos
Cada aprovação só pode ser dada pelas pessoas nomeadas no agente.
Segundo fator por valor
Acima do valor que sua empresa define, aprovar pede segundo fator.
O que vem de fora
Um e-mail, um documento ou uma página não dão ordens a um agente.
O que é externo chega marcado
Tudo o que uma ferramenta devolve chega ao modelo marcado como dado não confiável, e é escaneado em busca de instruções injetadas, texto oculto e letras disfarçadas.
Com conteúdo externo à vista, volta a perguntar
Se o agente tem no contexto algo que veio de fora, as ações que faria sozinho voltam a pedir aprovação.
Respostas sem segredos
Cada resposta é revisada antes de sair, e bloqueada se levar um token ou uma chave.
Testes e sombra sem efeitos
Enquanto o juiz testa um agente ou ele roda na sombra, suas escritas são registradas em vez de executadas.
Cada empresa, separada
Seus dados não se misturam com os de outra empresa, e testamos isso contra produção.
Separação por empresa no código
Dados, memória, ferramentas, conexões e trabalhos em segundo plano são filtrados por empresa em cada consulta. O banco não entrega nada à chave pública do aplicativo.
Suíte de isolamento contra produção
Duas empresas de teste tentam ler e escrever uma na outra em produção, com segundo fator. A última execução, em 23 de setembro, passou 92 de 92.
Contas pessoais privadas
As contas que cada pessoa conecta são usadas só pelos agentes dela; nem a TI nem o time do Symmi podem lê-las.
Chaves de criptografia por empresa
Cada empresa tem a própria chave para criptografar seus dados.
Quem entra e o que pode fazer
Ninguém entra sem estar na lista da empresa, e ninguém entra sem segundo fator.
Sem senhas
Cada acesso usa um código ou link de uso único, e cada sessão é verificada pela assinatura.
Segundo fator obrigatório
TOTP para entrar. Sem segundo fator, a API não responde.
Lista de acesso que falha fechada
Se você não está na lista, ou se a lista não pode ser lida, não entra.
Papéis
Leitura, operador e administrador. Leitura não muda nada; só um admin muda a política, dá confiança ou exporta o registro.
SSO e SCIM
Login com Entra ID, Google Workspace ou Okta (SAML ou OIDC), e pessoas por SCIM.
Um registro de tudo
O que aconteceu, quem fez e quando, à vista da sua empresa.
Eventos de segurança por empresa
Injeções detectadas, ações proibidas, escalonamentos e mudanças de política, com severidade. Só um admin os marca como verificados.
Mudanças de política com autor e motivo
Cada mudança guarda como estava, como ficou, quem fez, com que papel e por quê.
Quem aprovou cada ação
Cada aprovação guarda quem aprovou e quando.
Exportar o registro
Um admin baixa até 365 dias em CSV ou JSON, e a exportação também fica registrada.
Envio para o seu SIEM
O registro chega ao vivo no seu SIEM.
Retenção sob medida
Sua empresa escolhe por quanto tempo o registro é guardado.
Onde seus dados ficam
Nos Estados Unidos (costa oeste), na região que você escolher ou nos seus servidores.
Banco de dados
Um banco de dados gerenciado, no oeste dos Estados Unidos.
Aplicativo
Uma nuvem gerenciada, na região oeste dos Estados Unidos.
HTTPS em todo o tráfego
Toda conexão com o Symmi é criptografada com TLS.
Criptografia em repouso
O banco de dados é criptografado em repouso (AES-256).
Cópias do banco
Cópias automáticas do banco, todos os dias.
Credenciais
Os tokens que o Symmi guarda são criptografados no aplicativo com uma chave que pode ser trocada. Os acessos OAuth aos seus apps ficam com um provedor de conexões, não com o Symmi.
Escolher a região
Sua empresa escolhe em que região ficam os dados.
Nos seus servidores, com suas chaves
O mesmo Symmi instalado na sua infraestrutura, com suas próprias chaves de API.
Apagar ou exportar tudo
Um admin apaga ou exporta todos os dados da empresa pelo console.
Logs sem conteúdo de clientes
Os logs técnicos não guardam trechos de mensagens nem endereços de e-mail.
Os modelos de IA
O modelo é só mais um provedor, e sua empresa escolhe quais são usados.
Um pool de provedores
Vários provedores, pelas APIs. O Symmi escolhe o modelo de cada passo entre os que sua empresa permite, e a memória usa os embeddings de um deles.
Provedores permitidos por empresa
Sua empresa escolhe quais provedores podem ser usados.
Sem retenção nos provedores
Com os provedores que oferecem, acordos de retenção zero de dados.
Suboperadores
Os serviços que tocam dados da sua empresa: o que fazem, que dados veem e onde.
| Serviço | Que dados | Onde |
|---|---|---|
| Nuvem do aplicativo | Tudo o que o Symmi processa | EUA (oeste) |
| Banco de dados, login e arquivos | Todos os dados da sua empresa | EUA (oeste) |
| Modelos de IA, os que sua empresa permite | O contexto de cada passo e o texto da memória | Conforme o provedor: EUA, China ou global |
| Conexões com seus apps (OAuth) | O que o agente envia e recebe de cada app | EUA |
| Ambientes isolados para código | Código e tokens de repositório | — |
| Repositórios de código, se você conectar | Código | EUA |
| Busca na web | Consultas de busca | — |
| Imagens e vídeo | Pedidos e arquivos criativos | EUA |
| Avisos no navegador e no celular | Título e texto de cada aviso | Depende do seu navegador |
O nome de cada provedor, com o contrato e a região, vai no acordo de tratamento de dados que assinamos com você.
Certificações e documentos
O que assinamos com cada cliente, e as auditorias a caminho.
Questionários de segurança
Respondemos com esta página e com a arquitetura.
Acordo de tratamento de dados
Assinamos um acordo de tratamento de dados com cada cliente.
SOC 2 e ISO 27001, a caminho
Auditorias externas dos nossos controles.
Testes de invasão externos, a caminho
Um time externo ataca o Symmi, e compartilhamos o resumo com cada cliente.
Encontrou um problema de segurança?
Conte pelo formulário. Uma pessoa do time responde, e avisamos quando estiver resolvido.
Reportar um problema