Macha
Última atualização: Julho de 2026

Segurança na Macha

A abordagem de segurança da Macha. Na Macha, proteger seus dados é nossa maior prioridade. Este documento descreve nossos protocolos de autenticação, práticas de segurança de dados, procedimentos de gestão de riscos, conformidade com terceiros e nosso processo interno de resposta a violações.

Sections

1. Autenticação

Gestão de identidade

Nosso protocolo de autenticação é desenhado com cuidado pra garantir medidas de segurança rigorosas mantendo conveniência ao usuário. Aqui vai um resumo dos nossos procedimentos:

Autenticação por OTP por e-mail

  • A Macha usa autenticação por senha de uso único (OTP) por e-mail, eliminando a necessidade de armazenar dados sensíveis como senhas.
  • Nas tentativas de login, o usuário recebe um OTP único por e-mail. Esse OTP é essencial pra completar a autenticação.
  • Esse método reforça a segurança e simplifica a experiência do usuário.

Duração das sessões

  • Pra reforçar a segurança e barrar acessos não autorizados, as sessões têm tempo limitado.
  • Os usuários são deslogados automaticamente após um período pré-definido de inatividade.
  • Isso reduz o risco de acesso não autorizado, por exemplo em casos de esquecer de sair ou deixar a sessão sem atenção.

Reivindicação de domínio para organizações

  • Organizações que usam a Macha SaaS podem reivindicar seu domínio.
  • A reivindicação garante que apenas usuários com e-mails do domínio reivindicado acessem a conta da organização.
  • Adiciona uma camada extra de segurança, especialmente útil para organizações com requisitos rígidos de controle de acesso.

Com essas medidas, a Macha fortalece o processo de autenticação, reduz vulnerabilidades e dá aos clientes confiança na proteção dos dados.

Controle de acesso

Na Macha, priorizamos conceder acesso apenas a pessoal autorizado enquanto gerenciamos papéis e permissões com eficiência. Nosso sistema de controle de acesso oferece flexibilidade e segurança para que administradores supervisionem o acesso ao painel da Macha.

Papéis de usuário

  • A Macha oferece dois papéis: Admin e Agente.
  • Admin: administradores têm controle total sobre o painel, incluindo configurações. Podem adicionar/remover usuários, definir permissões e gerenciar ajustes do sistema.
  • Agente: agentes têm acesso restrito à visualização de conversas dentro do painel. Não acessam configurações ou informações sensíveis além das conversas atribuídas.

Permissões

  • Administradores têm autoridade para atribuir papéis e definir permissões conforme necessidades organizacionais.
  • Podem personalizar níveis de acesso por usuário, garantindo privilégios adequados às responsabilidades.

Gestão de usuários

  • Administradores têm controle exclusivo sobre a gestão de usuários, incluindo adicionar e remover do painel da Macha.
  • Isso permite manter uma base de usuários segura e organizada, revogando acesso quando necessário e gerenciando permissões com eficácia.

2. Segurança e gestão de dados

Política de armazenamento

Na Macha priorizamos a minimização de dados e armazenamos apenas informações essenciais para o funcionamento ideal da plataforma. Nossa política mantém o repositório enxuto preservando eficiência e eficácia do serviço.

Tipo de dadoDescriçãoProcessadorLocalização
Armazenamos dados de produtos Shopify como base de conhecimento para responder eficientemente a perguntas de produto.
Frankfurt, Alemanha
Usamos dados do Zendesk (macros, artigos) para que a Macha AI ofereça soluções sob medida a agentes e clientes.
Frankfurt, Alemanha
Dados de tickets do Zendesk são usados para dar aos agentes insights sobre tickets relevantes conforme a consulta recebida.
Frankfurt, Alemanha

Criptografia de dados sensíveis

Priorizamos a segurança e proteção de dados sensíveis, mesmo quando o armazenamento é mínimo. Para dados sensíveis que armazenamos, aplicamos criptografia rigorosa contra acessos não autorizados.

  • A Macha aplica criptografia em nível de campo a todos os dados sensíveis de tickets e agentes armazenados nos nossos sistemas.
  • Usamos criptografia AES-256-GCM, um padrão moderno que oferece confidencialidade e integridade. Cada campo é criptografado individualmente e todas as chaves são derivadas e gerenciadas com derivação por sal (scrypt).
  • A comunicação entre todos os sistemas (navegadores, Zendesk, Supabase, MongoDB, OpenAI) é protegida por TLS 1.2+ ou superior.
  • Informação Pessoal Identificável (PII), como e-mails de agentes e contexto do cliente, é redigida quando possível e criptografada em nível de campo quando a retenção é necessária.

Proteção de dados na IA e anonimização de PII

As capacidades de IA da Macha rodam em grandes modelos de linguagem (LLMs), principalmente OpenAI, acessados via API do provedor. Como tickets e conversas podem conter dados pessoais, a Macha te dá controle direto sobre o que chega ao provedor do modelo.

Anonimizando PII antes de chegar à IA

A Macha inclui um controle opcional de anonimização de PII (disponível nos planos Pro). Quando ativado, identificadores pessoais estruturados são substituídos por tokens não identificadores antes de qualquer requisição sair da Macha para o provedor do LLM. O modelo raciocina sobre o texto tokenizado e nunca recebe os valores reais desses campos.

As seguintes categorias são detectadas e tokenizadas automaticamente:

  • Endereços de e-mail
  • Números de telefone
  • Números de cartão de pagamento
  • Identificadores nacionais (por exemplo, SSN dos EUA e equivalentes)
  • Endereços IP
  • URLs

Como funciona, de ponta a ponta:

  1. Detectar e tokenizar. Quando um ticket ou mensagem é preparado pra IA, a Macha varre os tipos de identificadores acima e substitui cada valor por um token reversível (por exemplo, um e-mail vira [EMAIL_1]). O mapeamento entre token e valor real fica só dentro da Macha e nunca é transmitido.
  2. Só tokens são enviados. O texto tokenizado, não o PII original, é transmitido ao provedor do LLM via TLS 1.2+.
  3. Tools recebem valores reais no momento certo. Quando a IA precisa agir, por exemplo, buscar um pedido ou atualizar um registro via tool conectada, o token é substituído de volta pelo valor real exatamente no momento da execução. A funcionalidade é preservada; o valor real é usado apenas dentro dos seus sistemas conectados, não enviado ao modelo.
  4. Restaurar no retorno. Quando a resposta do modelo volta, a Macha ressubstitui os valores reais para que agentes e clientes vejam a informação correta e completa.

Escopo atual e limitações, ditos abertamente. Esta versão detecta identificadores estruturados e bem formatados por correspondência de padrão. Não detecta automaticamente nomes de pessoas ou outros identificadores em texto livre escritos em prosa, porque não seguem um formato fixo reconhecível por máquina. Documentamos isso abertamente pra o controle poder ser avaliado com precisão. A anonimização de PII é uma camada de defesa em profundidade, aplicada junto com residência de dados só na UE, criptografia AES-256-GCM em nível de campo, janelas curtas de retenção e proteções contratuais (DPA), e não deve ser usada como única salvaguarda.

Tratamento pelo provedor. A Macha acessa a OpenAI pela API. Dados enviados via API da OpenAI não são usados pra treinar os modelos da OpenAI. Combinado com o controle de anonimização acima, os identificadores estruturados listados são tokenizados antes do envio, e o restante do conteúdo é processado pela API sem ser retido para treinamento do modelo.

Dados que não são armazenados

Mantemos política estrita de minimização de dados, garantindo que informações sensíveis não fiquem armazenadas nem retidas desnecessariamente. Nos comprometemos a proteger a privacidade e confidencialidade dos nossos clientes e dos clientes deles, deixando de armazenar as seguintes categorias:

  • Senhas: a Macha não armazena senhas em nenhuma forma. Usamos métodos seguros como OTP por e-mail para verificar identidades sem reter senhas.
  • Dados financeiros dos clientes finais: dados financeiros dos clientes finais (cartão, contas bancárias, histórico de transações) não são armazenados nos nossos sistemas. Não acessamos nem retemos dados financeiros de transações feitas pelos clientes finais.
  • IDs (documentos de identificação): a Macha não armazena qualquer forma de documento de identificação (RG, passaportes, CNH) dos clientes ou dos clientes finais deles.
  • Pedidos do Shopify: não retemos informações sobre pedidos do Shopify (detalhes, endereços de entrega, pagamentos vinculados a pedidos processados via Shopify).

Retenção de dados

  • A Macha implementa políticas automatizadas de retenção pra garantir que informações sensíveis não fiquem retidas mais tempo que o necessário.
  • Por padrão, conteúdo de ticket gerado por IA, respostas de agente, traduções e metadados relacionados são retidos por 45 dias a partir da criação.
  • Isso é aplicado com indexação TTL automática nos nossos bancos, que apaga de forma segura e irreversível dados vencidos.
  • Clientes em planos enterprise podem pedir políticas personalizadas no nível da organização (por exemplo, 30, 180 ou 365 dias).
  • Dados mais antigos que a janela configurada são purgados automaticamente e não podem ser recuperados.
  • Analytics de onboarding e uso do widget são retidos por no máximo 12 meses pra melhoria do produto, salvo pedido de exclusão antecipada.

Exclusão de dados

Na Macha priorizamos o tratamento seguro e responsável dos dados do usuário, garantindo que os processos de exclusão sejam eficientes e conformes com as preferências. Nossa política facilita a remoção oportuna de contas desativadas com flexibilidade.

  • Desativação e início: ao desativar a conta, iniciamos o processo de exclusão. Após 60 dias, contas entram em status "Pendente de exclusão".
  • Exclusão permanente: 15 dias depois os dados são excluídos permanentemente dos nossos sistemas.
  • Remoção acelerada: a pedido do cliente, podemos acelerar a exclusão em horas.

Direitos dos titulares (GDPR)

De acordo com o GDPR, a Macha suporta os direitos dos titulares. Nossos clientes (como controladores) podem solicitar:

  • Acesso aos dados pessoais armazenados pela Macha
  • Correção de informações imprecisas
  • Exclusão de dados pessoais (direito ao esquecimento)
  • Exportação dos dados pessoais em formato portável (JSON ou CSV)

A Macha implementou ferramentas internas e APIs para consultar e gerenciar dados de usuário de forma segura por ID de ticket, ID de agente ou e-mail. Isso permite ações precisas e auditáveis em resposta a solicitações de acesso ou exclusão do GDPR.

Pedidos podem ser iniciados via time de suporte e são atendidos em até 30 dias, salvo quando a lei exigir outro prazo.

3. Gestão de riscos

Na Macha priorizamos gestão proativa de riscos para garantir integridade e segurança dos nossos sistemas.

Monitoramento de métricas de uso

  • Monitoramos continuamente as métricas de uso via logs para identificar picos anormais que possam indicar não conformidade ou riscos de segurança.

Identificação e resolução de problemas

  • Checagens periódicas são feitas para identificar e endereçar problemas rapidamente.
  • Problemas identificados são priorizados e atribuídos ao time apropriado.
  • Nosso time trabalha até a resolução efetiva, minimizando interrupções.

Ponto de contato (POC) e cumprimento de SLA

  • Um POC dedicado é designado para supervisionar a resolução de incidentes.
  • O POC segue SLAs pré-definidos conforme natureza e severidade do incidente.
  • Isso garante resolução rápida e eficiente, minimizando impactos no serviço.

Com essas medidas, a Macha mantém sistemas e processos robustos para mitigar riscos com eficácia.

4. Conformidade com terceiros

Priorizamos a seleção de fornecedores externos com padrões excepcionais de segurança para proteger os dados dos usuários. Estamos em processo de obter a certificação SOC 2, com conclusão prevista para dezembro de 2026. Isso reforçará o compromisso com segurança de dados e conformidade com o padrão do setor.

ProvedorDescriçãoLocalização
MongoDB é usado para armazenar configurações da aplicação Macha. Importante: nenhum dado sensível de cliente ou cliente final é armazenado no MongoDB, exceto transcrições de e-mail e chat.
Frankfurt, Alemanha
Supabase é usado pra armazenar embeddings (por exemplo, produtos Shopify e dados do Zendesk), acessíveis via API.
Frankfurt, Alemanha
OpenAI é usado para analisar dados de tickets e chat e gerar respostas criativas.Não aplicável
Digital Ocean é a plataforma de hospedagem onde a aplicação Macha roda com segurança.
Frankfurt, Alemanha
Stripe é integrado pra lidar com pagamentos e assinaturas da Macha. Detalhes de conta são armazenados e tratados pelas medidas de segurança robustas do Stripe.
APAC

5. Processo interno de resposta a violações de dados

Responsável: time de Segurança e Conformidade
Última atualização: 1º de abril de 2025
Aplica-se a: todos os funcionários, contratados e sistemas da Macha

1. Identificação da violação

Gatilho: qualquer funcionário, ferramenta de monitoramento ou terceiro reporta atividade anormal, como:

  • Acesso não autorizado a dados de usuários
  • Perda de integridade de dados
  • Comportamento inesperado do sistema
  • Credenciais ou tokens comprometidos

Ação:

  • Reportar imediatamente ao ponto de contato de Segurança (POC)
  • Registrar o incidente no Security Incident Tracker interno

2. Triagem inicial (em até 4 horas)

Conduzido por: POC de Segurança + tech lead

Objetivo: determinar se é uma violação real.

Checklist:

  • Quais sistemas estão envolvidos?
  • Quais tipos de dados são impactados (por exemplo, PII, credenciais, logs)?
  • A violação está em andamento?

Resultado:

  • Violação confirmada → seguir para Contenção
  • Falso positivo → documentar e encerrar

3. Contenção (imediata)

Ações:

  • Revogar quaisquer chaves de API, tokens ou credenciais de sessão expostos
  • Isolar componentes comprometidos
  • Suspender integrações externas se necessário
  • Notificar provedores terceiros (por exemplo, Supabase, DigitalOcean)

4. Análise de causa raiz (em até 24 horas)

Time: Segurança e Engenharia

Passos:

  • Rastrear o ponto de entrada
  • Revisar logs de acesso e trilhas de auditoria
  • Preservar evidências forenses
  • Identificar serviços e tipos de dados afetados

5. Protocolo de notificação (em até 72 horas)

Se o GDPR se aplica: notificar as autoridades europeias de proteção de dados em até 72 horas.

Se o risco para o usuário é alto:

  • Notificar os clientes por e-mail e mensagens in-app
  • Incluir:
    • O que aconteceu
    • Quais dados foram afetados
    • Como se proteger
    • O que a Macha está fazendo para corrigir

6. Remediação e recuperação

Criar um plano de remediação:

  • Fechar lacunas de segurança (por exemplo, patchs de código, reconfigurar sistemas)
  • Rotacionar todas as chaves impactadas
  • Realizar auditoria em todo o sistema
  • Melhorar os SOPs relevantes

7. Documentação e aprendizados

Documentar:

  • Resumo e linha do tempo do incidente
  • Causa raiz
  • Ações tomadas
  • Notificações realizadas
  • Post-mortem completo com assinaturas

Retrospectiva: realizar reunião curta com stakeholders envolvidos para identificar melhorias.

Resumo do processo:

  1. Detectar
  2. Escalar
  3. Conter
  4. Analisar
  5. Notificar
  6. Consertar
  7. Aprender

6. Conclusão

Na Macha, nosso compromisso com segurança, privacidade e conformidade sustenta cada aspecto da operação. Com práticas cuidadas de gestão de dados, estratégias rigorosas de mitigação de riscos e seleção criteriosa de fornecedores terceiros, priorizamos a proteção dos dados dos nossos usuários acima de tudo.

Desde protocolos robustos de autenticação, passando pela criptografia de dados sensíveis, até a seleção criteriosa de fornecedores com excelente conformidade, cada decisão é guiada pela nossa dedicação em preservar confidencialidade, integridade e disponibilidade das informações dos usuários.

Enquanto seguimos inovando, nosso compromisso com segurança permanece firme. Reconhecemos a confiança que os usuários depositam em nós e nos comprometemos a superar suas expectativas mantendo os mais altos padrões de segurança e conformidade em toda a plataforma.

Se você tiver mais perguntas, preocupações ou sugestões sobre nossas práticas de segurança ou conformidade, incentivamos que fale com nosso time de suporte.

Feito para confiança.
Desenhado para privacidade.

Seus dados estão seguros com o Macha AI. Atendemos aos mais altos padrões de segurança para você focar no suporte sem abrir mão de nada.

Em conformidade com GDPR

Totalmente alinhado aos padrões globais de proteção de dados e segurança.

Política de zero retenção de dados

Nunca armazenamos informações de clientes nem as suas conversas com clientes.