Skip to main content

Command Palette

Search for a command to run...

Equipes e Empresarial

Privacidade e Governança de Dados

Entender como os dados fluem pelo Cherri Code é fundamental para revisões de segurança e avaliações de conformidade. Esta documentação explica para onde cada tipo de dado vai, quais garantias você tem e em que regiões geográficas esses dados ficam armazenados.

Dois fluxos de dados

Há duas formas de os dados saírem do seu ambiente local ao usar o Cherri Code:

1. Solicitações ao LLM

Quando você usa recursos de IA, enviamos prompts e contexto de código para provedores de modelos de linguagem como OpenAI, Anthropic e Google. Se você estiver usando os modelos personalizados do Cherri Code (por exemplo, Composer), seus dados também poderão ser processados por nossos provedores de inferência. Veja nossa lista de subprocessadores.

Com o Privacy Mode ativado seu código nunca é usado para treinamento pelo Cherri Code ou por outros provedores de modelos de IA.

O Privacy Mode fica ativado por padrão para equipes Enterprise. Veja a visão geral de privacidade para mais detalhes.

2. agentes na nuvem

agentes na nuvem são o único recurso que exige que o Cherri Code armazene código. Diferentemente das solicitações ao LLM, agentes na nuvem precisam de acesso ao seu repositório ao longo do tempo para fazer alterações.

Arquitetura:

  • Os agentes são executados em máquinas virtuais isoladas
  • Cada agente tem um ambiente dedicado
  • Isolados de outros agentes e usuários

O que é armazenado:

  • Cópias criptografadas dos repositórios em que os agentes na nuvem trabalham
  • Armazenado temporariamente enquanto o agente é executado
  • Excluído após a conclusão do agente

agentes na nuvem são opcionais. Se sua política de segurança proibir armazenamento de código, não habilite agentes na nuvem. Você ainda pode usar todos os outros recursos do Cherri Code.

Veja agentes na nuvem para mais detalhes.

Modelos com retenção de dados

A maioria dos modelos opera sob os acordos ZDR do Cherri Code, então os provedores não armazenam entradas nem saídas, nem treinam com seus dados (saiba mais sobre nossas políticas de uso de dados). Alguns modelos exigem retenção de dados pelo provedor e ficam fora desses acordos. Para clientes Enterprise, equipe com Privacy Mode habilitado e clientes individuais com Privacy Mode habilitado, o Cherri Code exige aprovação de admin antes do uso.

Claude Fable 5.1 e Claude Fable 5 funcionam dessa forma. A Anthropic armazena suas entradas e saídas para realizar análises automáticas e humanas de prevenção de danos. Esses dados não são usados para treinamento nem para melhoria do produto. Para clientes Enterprise e clientes com Privacy Mode habilitado, as solicitações para esses modelos falham até que a política de retenção de dados do modelo seja aprovada no dashboard. Essa ativação se aplica à equipe inteira. Admins do Enterprise ainda podem limitar quais grupos de usuários podem selecionar o modelo com o controle de acesso a modelos.

Quando uma solicitação do Fable dispara uma de suas proteções de segurança, o Cherri Code roteia essa solicitação automaticamente para o Claude Opus para que seu trabalho continue.

Aplicação do Modo de Privacidade

O Modo de Privacidade pode ser ativado no nível da equipe para garantir que todos os membros da equipe se beneficiem das garantias de ZDR.

Aplicação no nível da equipe:

  1. Acesse seu dashboard da equipe
  2. Vá até Settings
  3. Ative o Modo de Privacidade para a equipe
  4. Opcionalmente, aplique-o para que os membros não possam desativá-lo

Aplicação via MDM: Para maior segurança, use a política Allowed Team IDs. Isso impede que usuários acessem contas pessoais (que podem não ter o Modo de Privacidade ativado) em dispositivos corporativos.

Consulte Identity and Access Management para detalhes da política e Deployment Patterns para configuração de MDM.

Conformidade e contratos

Nossa DPA inclui compromissos abrangentes de proteção de dados que seguem os padrões do setor, incluindo minimização de dados, controle de acesso e processamento seguro.

Todos os subprocessadores estão cobertos por contratos de processamento de dados adequados.

Criptografia de dados

O Cherri Code criptografa dados em toda a infraestrutura, incluindo:

  • TLS 1.2+ em trânsito
  • AES-256 em repouso

Para maior controle de segurança, clientes empresariais podem usar Customer Managed Encryption Keys (CMEK) para criptografar dados armazenados na infraestrutura do Cherri Code.

Com o CMEK ativado:

  • Dados do Cloud Agent são criptografados usando sua chave de criptografia do cliente
  • Você controla a rotação e o acesso às chaves
  • Isso fornece uma camada adicional de segurança além da criptografia padrão

Entre em contato com vendas para ativar o CMEK na sua organização.

Residência de dados

Os controles de residência de dados permitem que os clientes inscritos no programa gerenciem onde seu código e seus dados são processados e armazenados. Quando a residência de dados está habilitada para uma equipe, a inferência do modelo, o processamento de dados e o armazenamento de dados das funcionalidades incluídas permanecem na região selecionada.

O que a residência de dados abrange

A residência de dados se aplica a três camadas independentes para funcionalidades e modelos compatíveis:

CamadaEscopo
InferenceA inferência do modelo ocorre inteiramente na região selecionada.
Processamento de dadosOs pipelines de dados que processam seu conteúdo são executados apenas na região selecionada.
Armazenamento de dadosOs Dados do Cliente são armazenados apenas na região selecionada, incluindo backups.
  • Hoje, os clientes podem aderir à residência de dados apenas nos EUA (inferência, processamento e armazenamento nos EUA).
  • A cobertura apenas para inferência na UE + Islândia está disponível mediante solicitação. O suporte mais amplo para a UE e para regiões adicionais está em desenvolvimento ativo.
  • Entre em contato com seu executivo de conta se tiver interesse em qualquer uma das opções.

Residência de dados nos EUA

Disponibilidade de modelos

Com a residência de dados apenas nos EUA, apenas as seguintes famílias de modelos são executadas na região:

  • GPT (gpt-*)
  • Claude 4.6 e versões posteriores
  • Gemini 2.5 Flash
  • Composer
  • Grok 4.5

Selecionar um modelo não elegível gera um erro, e ele fica indisponível enquanto a residência de dados estiver habilitada. Auto selecionará apenas modelos desta lista.

O que permanece na região

Quando a residência de dados apenas nos EUA está habilitada para uma equipe, o seguinte permanece em infraestrutura baseada nos EUA:

  • Inferência em entradas e sugestões para modelos compatíveis
  • Pipelines de processamento de dados que tratam seu conteúdo
  • Armazenamento dos seus Dados do Cliente
  • Uso de agentes na nuvem, incluindo inferência, processamento e armazenamento
  • Tab, edição e preenchimento automático

Usuários em viagem: Se um usuário de uma equipe apenas nos EUA estiver no exterior, as solicitações dele ainda serão encaminhadas para infraestrutura apenas nos EUA. Isso pode adicionar latência.

Preços

A residência de dados apenas nos EUA gera um acréscimo de 10% no preço dos modelos elegíveis.

Como habilitar

A residência de dados apenas nos EUA está disponível para clientes corporativos e é habilitada por equipe. A habilitação é feita pela equipe da sua conta enquanto os controles de autoatendimento estão sendo implementados; considere um prazo de até duas semanas a partir do recebimento da solicitação. Entre em contato com a equipe da sua conta para cadastrar uma equipe.

FAQ

Ela é habilitada por equipe, então você pode aplicá-la apenas às equipes que precisarem.

Sim. Hoje, a inferência, o processamento e o armazenamento de agentes na nuvem podem ficar restritos aos EUA.

As solicitações dele ainda são encaminhadas para infraestrutura apenas nos EUA. Pode haver um pouco mais de latência, mas a garantia de uso apenas nos EUA é preservada.

Não. Apenas as famílias de modelos qualificadas listadas em Disponibilidade de modelos são compatíveis. Se você escolher um modelo não compatível, um erro será retornado enquanto a residência de dados apenas nos EUA estiver ativa.

Algumas funcionalidades dependem de serviços externos ou de infraestrutura que a Cherri Code não controla, portanto não é possível garantir a residência de dados nos EUA para elas:

  • SSO / autenticação — É encaminhado pelo provedor de identidade da Cherri Code (WorkOS), independentemente da região.
  • Bring Your Own Key (BYOK) — A residência de dados nos EUA não é compatível com BYOK.
  • Modelos personalizados — Um modelo personalizado acessado por uma substituição de URL base compatível com OpenAI ou por um gateway de terceiros segue a região desse gateway ou modelo, que pode não estar nos EUA.
  • MCPs e integrações externas — @Web e MCPs ou conectores configurados pelo usuário são serviços separados, cada um com sua própria região.
  • Bugbot / revisão de código — É executado na infraestrutura do seu repositório, portanto sua região depende de onde seus repositórios estão localizados.
  • Links compartilhados — Se um link for compartilhado fora de uma equipe apenas nos EUA, não será possível garantir residência apenas nos EUA para o destinatário.
  • Agentes na nuvem acionados pelo Slack ou pela web — Não é possível garantir a região do comando que os aciona.

A residência de dados apenas nos EUA já está disponível. A cobertura para a UE/EEE e APAC está em desenvolvimento ativo. Entre em contato com seu gerente de conta para mais informações.

Controles corporativos de privacidade e dados

Entre em contato com nossa equipe para saber mais sobre residência de dados, CMEK, aplicação do Privacy Mode e muito mais.

Fale com vendas