Segurança & privacidade
O Imaginne foi desenhado para que a sua organização mantenha o controle: os arquivos ficam na sua máquina, todo o tráfego de modelo passa por um ponto único, as skills são governadas por política e a identidade é única e revogável. Esta página descreve o modelo de confiança e o que cada decisão de arquitetura garante — e o que não garante.
Os quatro pilares
| Pilar | O que significa | Por que importa |
|---|---|---|
| Local-first | No Desktop, no terminal (TUI) e no VS Code, o agente roda na sua máquina. Os arquivos não saem; só o conteúdo do prompt trafega. | Os seus documentos e o seu código não são enviados a lugar nenhum só por estarem no projeto. |
| Saída única | Toda chamada de modelo passa por um ponto único de saída — o único caminho até o fornecedor de modelo. | Um único ponto onde a organização aplica credenciais, política e medição. |
| Skills governadas | As capacidades do agente (skills) são atribuídas por perfil, executadas sob um firewall com escopo de workspace e podem exigir integridade verificada. | O que o agente sabe fazer e onde ele pode agir é decidido pela organização, não pelo usuário final. |
| Identidade revogável | O acesso é só por login na organização, que estabelece uma sessão autenticada. A mesma sessão vale em todo o produto; o usuário não manuseia chaves de API. | Revogar o acesso de uma pessoa é imediato e não depende de recolher chaves espalhadas. |
O que você pode confiar
- Soberania dos arquivos nas superfícies de aplicativo. Em Desktop, TUI e VS Code, os arquivos do seu projeto não são transmitidos. O agente lê o conteúdo localmente e envia ao modelo apenas o trecho necessário à tarefa.
- Um único caminho para o modelo. Não há rota alternativa para o fornecedor de modelo. Esse ponto único de saída concentra a autenticação da sua sessão, a aplicação de política de modelo e a contabilização de uso.
- Credenciais fora do alcance do cliente. Chaves de fornecedor (BYOK) e segredos de skills (env-secrets) vivem no servidor, são write-only e nunca são devolvidos a um aplicativo cliente.
- Redução de vazamento acidental. Antes de enviar, um verificador de conteúdo redige padrões sensíveis conhecidos (e‑mails, documentos, tokens, chaves) e não registra o texto em log.
- Governança em camadas. A política efetiva combina regras de plataforma, organização, tipo de usuário, grupo de skill e perfil, com deny-wins: uma camada superior só restringe, nunca amplia.