Recurso
Segurança e tratamento de dados na ClawAI
Os mecanismos concretos por trás da segurança de contas e dados da ClawAI — hash de senhas com Argon2, refresh tokens rotativos, RBAC, criptografia de credenciais AES-256-GCM, TLS e isolamento de serviços — descritos com clareza, sem alegações de conformidade regulatória.
Todos os recursos · Última revisão:
Contas, sessões e acesso baseado em função
As senhas passam por hash com Argon2; os tokens de acesso são de curta duração, e os refresh tokens giram a cada uso, assim um token roubado é detectável. Cada conta traz uma função e um conjunto explícito de permissões, verificado na interface e novamente em cada endpoint do backend — controle de acesso baseado em função aplicado em ambas as camadas, não apenas onde a interface por acaso o mostra.
Criptografia de credenciais e criptografia em trânsito
As credenciais de provedores e conectores são criptografadas em repouso com AES-256-GCM e nunca retornadas ao navegador. O transporte é TLS do navegador até a borda, e novamente TLS entre cada serviço interno, com certificados verificados em cada salto — assim uma credencial fica protegida tanto em repouso quanto em movimento.
Isolamento de serviços, limitação de taxa, e o que não é alegado aqui
Cada serviço de backend possui seu próprio banco de dados e não pode ler o de outro, assim uma falha na geração de imagens não pode alcançar suas conversas; limites de taxa por conta protegem tanto sua cota quanto a plataforma contra loops descontrolados. A ClawAI não possui hoje nenhuma certificação de conformidade regulatória, e o app hospedado envia solicitações a provedores de modelos terceiros sob seus próprios termos — onde isso não funcionar para uma organização, uma implantação privada dentro da sua própria rede, executando apenas modelos de pesos abertos, é definida caso a caso; entre em contato para conversar sobre isso. Para uma solicitação que precise permanecer por padrão em hardware que você controla, veja implantação privada e local, ligado abaixo.
Perguntas frequentes
- Como minhas senhas e tokens de login são protegidos?
- As senhas passam por hash com Argon2. Os tokens de acesso são de curta duração, e os refresh tokens giram a cada uso, assim um refresh token roubado é detectável em vez de silenciosamente reutilizável.
- Como minhas credenciais de ferramentas conectadas são armazenadas?
- As credenciais de provedores e conectores são criptografadas em repouso com AES-256-GCM e nunca retornadas ao navegador, seja qual for o conector de espaço de trabalho.
- A ClawAI possui certificações de conformidade regulatória de terceiros?
- Não — a ClawAI não possui hoje nenhuma certificação de conformidade regulatória. Para um requisito que o app hospedado não pode atender, uma implantação privada dentro da sua própria rede é definida caso a caso; veja o caso de uso implantação local e privada, ligado abaixo.
Experimente em vez de confiar na nossa palavra
Hash de senhas com Argon2, refresh tokens rotativos, RBAC verificado em cada endpoint do backend, criptografia de credenciais AES-256-GCM, TLS em cada salto e isolamento de banco de dados por serviço — mecanismos concretos, descritos com clareza, sem nenhuma certificação de conformidade regulatória alegada.