Ir para o conteúdo

Nada nos conecta ao seu RM.

Como o Artefatos trata o seu conteúdo — sem selo de marketing e sem promessa vaga. O que está nesta página é o que o produto faz hoje; o que ainda está em desenvolvimento aparece marcado como tal.

O modelo, em uma frase.

Você descreve, nós geramos um arquivo, você importa. O Artefatos não se conecta ao seu ERP, ao seu banco de dados nem à sua rede — o produto não tem essa capacidade, e isso é uma decisão de arquitetura, não uma configuração.

Vocêartefatos.appArquivo geradofórmula · metadados · SQLSeu TOTVS RMimportado por vocêdescrevegeravocê importa Nenhuma conexão direta — em nenhuma direção
O fluxo completo: você descreve, o Artefatos gera um arquivo, você revisa e importa no seu RM. Não existe seta entre o Artefatos e o seu ambiente — nem de ida, nem de volta.

Consequência prática: o Artefatos nunca tem credenciais do seu RM, nunca vê o seu banco de dados e não consegue executar nada no seu ambiente. O que sai daqui é um arquivo que você revisa, testa e aplica.

O que processamos — e o que não pedimos.

O serviço trabalha com estrutura, não com dados: nomes de tabela, campos e regras de negócio do TOTVS RM. Para gerar uma Fórmula Visual precisamos saber quais campos e regras, não quais pessoas.

Processamos

  • O texto em que você descreve a regra e os arquivos que anexa
  • Os artefatos gerados (seu histórico)
  • Dados de conta e cobrança (cartão não — ver abaixo)
  • Metadados de uso: gerações, consumo de créditos, erros

Não pedimos — e não queremos

  • Credenciais do seu RM ou do seu banco de dados
  • Dados pessoais reais: CPF, salário, matrícula de aluno
  • Resultado de consulta colado da sua base
  • Número de cartão — o pagamento acontece na Stripe

em desenvolvimento Está em desenvolvimento — e é condição para o lançamento — o bloqueio automático de dados pessoais na entrada: CPF (com validação de dígito verificador) e números de cartão (validação de Luhn) serão recusados antes de chegar ao modelo. Até que exista, nada impede tecnicamente que um dado pessoal colado por você siga para o provedor de IA — a proteção depende inteiramente de não enviá-lo. Quando ativo, será uma proteção adicional, não uma garantia — a responsabilidade por não enviar dados pessoais continua sendo de quem envia.

IA e os seus dados.

  • A geração usa um provedor de IA contratado: DeepSeek. O texto que você envia para gerar um artefato é processado pela API da DeepSeek, em servidores na China. Nomeamos o provedor porque você tem o direito de saber por onde o seu conteúdo passa. Não usamos OpenAI, Google nem Anthropic.
  • O provedor não toca o seu ambiente. A DeepSeek recebe o texto da geração — nunca credenciais, nunca conexão. A fronteira do arquivo vale também para ela.
  • Retenção e treino no provedor:em apuração — ainda não verificamos por quanto tempo a DeepSeek retém os dados enviados à API nem se os usa para treinamento. Não afirmamos aqui o que não sabemos.
  • Onde ficam os dados: a aplicação e o seu histórico ficam em servidores na Alemanha (União Europeia); o processamento de geração ocorre na China. As duas transferências internacionais estão declaradas na Política de Privacidade — a base legal para a China está em análise jurídica.
  • Uso para melhoria do serviço, por nós: controlado pela sua organização — as condições e o mecanismo de desativação estão descritos na Política de Privacidade.

Segurança de aplicação.

  • Comunicação sempre por HTTPS/TLS
  • Senhas armazenadas com Argon2 — nunca em texto claro
  • Sessão por cookie HttpOnly: o navegador nunca vê o token de sessão
  • Isolamento lógico entre organizações, verificado por testes automatizados
  • Segredos em cofre de chaves gerenciado — nunca no código
  • Sanitização de logs: conteúdo de prompt, CPF e dados de cartão não são gravados em log
  • Cartão nunca passa por nós: o pagamento acontece em página hospedada pela Stripe; guardamos apenas os quatro últimos dígitos

Não exibimos selos de certificação porque não temos nenhum a exibir — quando isso mudar, estará aqui com o escopo exato.

LGPD: retenção e quem acessa o quê.

Retenção: seu conteúdo fica enquanto a assinatura estiver ativa. Após o cancelamento, você tem 30 dias para exportar; depois disso, exclusão definitiva — ressalvados os registros que a lei obriga a manter (fiscais e de acesso), sempre informados.

Acesso do suporte: por padrão, ninguém da equipe vê o seu conteúdo — o painel interno mostra apenas metadados. Há duas exceções, ambas registradas:

  1. Você compartilha uma conversa específica com o suporte — acesso válido por 72 horas e revogável por você a qualquer momento;
  2. Emergência (incidente de segurança ou ordem judicial): acesso de administrador mediante autenticação em dois fatores, justificativa registrada e notificação automática ao proprietário da organização.

Toda a trilha de acesso é auditável por você, na sua conta. Os detalhes formais — bases legais, direitos do titular, subprocessadores — estão na Política de Privacidade.

Boas práticas no seu lado.

O artefato gerado é uma sugestão produzida por IA — pode conter erros. A fronteira do nosso modelo de segurança é o arquivo; do arquivo para dentro, o ambiente é seu. Antes de aplicar em produção:

  • Revise integralmente o conteúdo gerado;
  • Teste em ambiente de homologação separado da produção;
  • Mantenha backup do que pode ser afetado — SQL pode alterar dados de forma irreversível;
  • Não cole dados pessoais reais na descrição — estrutura basta;
  • Use contas individuais: credencial compartilhada quebra a trilha de auditoria.

Encontrou uma vulnerabilidade?

Queremos saber — e agradecemos o reporte responsável: descreva o problema, evite acessar dados de terceiros e nos dê tempo razoável de correção antes de divulgar.

Canal dedicado de reporte: em definição. Enquanto o canal não é publicado, esta página não lista um endereço para não apontar para um lugar que ainda não monitoramos.