Segurança na ContactLab

O limite de execução faz parte do produto.

A ContactLab foi projetada para manter o trabalho dos agentes dentro dos limites definidos pela organização. Esta página separa o modelo de controle projetado do status de garantia que pode ser confirmado hoje.

Status atual de garantia

Os controles abaixo descrevem o modelo projetado da ContactLab. Descarte do ambiente, aplicação de políticas de rede, injeção e revogação de credenciais, criptografia, retenção e separação entre organizações precisam de verificação técnica e contratual na implantação aplicável antes de serem tratados como garantias operacionais. Esta página não declara auditoria independente nem certificação desses controles.

Modelo de controle projetado

Isolamento de execução

No modelo projetado, execuções de agentes usam ambientes efêmeros e limitados à tarefa. Cada execução deve partir de um ambiente base definido, receber recursos pelo perfil de execução e descartar o ambiente ao terminar. O descarte efetivo e a separação do ambiente exigem verificação na implantação aplicável.

Rede

No modelo projetado, a política do perfil de execução restringe a saída de rede. Destinos e caminhos aprovados são definidos antes da execução, e tentativas fora da política devem gerar eventos de bloqueio. A configuração e a eficácia desses controles precisam ser verificadas para cada implantação.

Segredos e identidade

No modelo projetado, credenciais recebem escopo por fluxo em vez de serem herdadas da estação do usuário. Segredos devem ser injetados durante a execução e revogados ao final, conforme o escopo configurado. A injeção, a revogação e a ausência de credenciais persistentes precisam ser verificadas na implantação aplicável.

Ciclo de vida de dados

O modelo prevê que prompts, eventos de execução, decisões de política, artefatos e resultados de revisão sejam mantidos como evidência estruturada com escopo por organização. Retenção e exclusão são definidas no contrato e devem ser verificadas na implantação; esta página não garante um período padrão.

Criptografia

O modelo prevê TLS em trânsito e criptografia em repouso com chaves gerenciadas. A configuração efetiva, o gerenciamento de chaves e eventuais opções para implantações dedicadas precisam ser confirmados no escopo técnico e contratual.

Identidade e acesso

O modelo prevê autenticação por usuário e administração baseada em funções para administradores, revisores e usuários finais. As funções efetivas, o SSO e a integração de diretório precisam ser confirmados durante o escopo.

Separação entre organizações

O modelo projeta identidade, perfis de execução, políticas e evidências com escopo por organização, mediados pelo plano de controle. A eficácia da separação entre organizações precisa ser verificada na implantação aplicável antes de ser tratada como garantia operacional.

Subprocessadores

A ContactLab roda em provedores de infraestrutura em nuvem e usa provedores de modelo (Anthropic e OpenAI) para os agentes suportados. A lista atual de subprocessadores é fornecida durante o escopo empresarial e mantida atualizada conforme muda.

Conformidade

A ContactLab não possui hoje certificação SOC 2 ou ISO 27001. A garantia atual depende dos controles, da revisão de evidências e dos termos contratuais acordados para cada piloto. Atualizaremos esta página quando uma auditoria independente for concluída.

Reporte de vulnerabilidades

Reporte suspeitas de vulnerabilidades para jorleyoliveira@contactlabsolutions.com. Inclua detalhes de reprodução quando possível; reconhecemos os relatos e coordenamos correções com os reportadores.

Veja a ContactLab em ação.

Na reunião, apresentamos uma execução governada ao vivo ou previamente preparada no ambiente interno da ContactLab. Você poderá inspecionar os limites configurados, um registro de revisão humana e as evidências disponíveis após a execução.