Política de Segurança
Esta Política de Segurança descreve as medidas técnicas e organizativas que a Gengar aplica para proteger a infraestrutura, as instâncias dos Clientes e os dados associados aos serviços (agentes Hermes/OpenClaw, contêineres, subdomínios, painel e recursos relacionados). Integra os Termos de Serviço e complementa a Política de Privacidade.
1. PRINCÍPIOS GERAIS
1.1. A Gengar adota uma abordagem de segurança por design e por padrão, priorizando o isolamento entre Clientes e a minimização de acesso a dados.
1.2. O modelo de negócio é BYOK (Bring Your Own Key) e multi-tenant com isolamento: cada Cliente opera em sua própria instância (contêiner ou ambiente equivalente). Os dados de um Cliente não se misturam com os de outros.
1.3. Nenhum sistema é 100% invulnerável. Esta Política descreve as medidas razoáveis que aplicamos e as responsabilidades compartilhadas com o Cliente.
2. ISOLAMENTO DE INSTÂNCIAS
2.1. Cada Cliente recebe um ambiente isolado (contêiner Docker ou tecnologia equivalente).
2.2. São aplicados controles para reduzir o risco de escape de contêiner e de acesso não autorizado entre instâncias.
2.3. Os recursos (CPU, memória, armazenamento e rede) são limitados por instância conforme o plano contratado, para mitigar o efeito de “noisy neighbor” e abusos.
3. CONTROLE DE ACESSO
3.1. O acesso administrativo à infraestrutura da Gengar está restrito ao pessoal autorizado e se rege pelo princípio do mínimo privilégio.
3.2. As credenciais de acesso ao painel ou à instância do Cliente são de responsabilidade do Cliente. Recomenda-se o uso de senhas robustas e, quando disponível, autenticação de dois fatores (2FA).
3.3. A Gengar não armazena nem tem acesso habitual às chaves de API dos provedores de LLM do Cliente (BYOK). A gestão e a proteção dessas chaves são de responsabilidade exclusiva do Cliente.
4. CRIPTOGRAFIA E PROTEÇÃO DE DADOS
4.1. As comunicações com o site gengar.tech e com os serviços expostos são realizadas preferencialmente por meio de HTTPS/TLS.
4.2. Os dados em repouso dentro das instâncias são protegidos conforme as capacidades da infraestrutura subjacente e as configurações aplicadas.
4.3. A Gengar não acessa o conteúdo das conversas nem os arquivos do Cliente, salvo nos casos excepcionais previstos na Política de Privacidade (suporte autorizado, investigação de abuso ou exigência legal).
5. SEGURANÇA DA REDE E INFRAESTRUTURA
5.1. São aplicadas medidas de endurecimento de servidores, atualização de sistemas e monitoramento básico da infraestrutura.
5.2. Os ports e serviços expostos são limitados ao mínimo necessário para o funcionamento do Serviço.
5.3. A Gengar pode utilizar provedores de infraestrutura de terceiros (VPS, cloud etc.). Nesses casos, confia-se também nas medidas de segurança desses provedores.
6. MONITORAMENTO E DETECÇÃO
6.1. São monitoradas métricas de uso de recursos (CPU, RAM, disco, rede) para detectar anomalias, abusos ou possíveis incidentes.
6.2. Diante de indícios de comprometimento, abuso ou violação da Política de Uso Aceitável, a Gengar pode suspender a instância afetada e realizar as investigações necessárias.
7. GESTÃO DE INCIDENTES
7.1. Diante de um incidente de segurança que afete de forma relevante os dados ou a disponibilidade do Serviço, a Gengar se esforçará para:
a) Conter o incidente. b) Avaliar o impacto. c) Notificar os Clientes afetados quando existir obrigação legal ou quando se considerar necessário e proporcional. d) Aplicar medidas corretivas razoáveis.
7.2. Os prazos e o alcance da notificação dependerão da natureza do incidente e da normativa aplicável.
8. CÓPIAS DE SEGURANÇA E RECUPERAÇÃO
8.1. A Gengar pode realizar cópias de segurança técnicas da infraestrutura e, conforme o plano, das instâncias.
8.2. O Cliente é o principal responsável por realizar e manter suas próprias cópias de segurança dos dados críticos armazenados dentro de sua instância.
8.3. Em caso de cancelamento do serviço, os dados da instância são eliminados após o período de retenção técnica indicado nos Termos e na Política de Privacidade.
9. RESPONSABILIDADES DO CLIENTE
O Cliente deve: a) Proteger suas credenciais de acesso e não compartilhá-las. b) Gerenciar de forma segura suas chaves de API (BYOK). c) Não tentar violar o isolamento nem realizar testes de penetração não autorizados contra a infraestrutura da Gengar ou de outros Clientes. d) Manter atualizadas, na medida do possível, as configurações e skills de seu agente. e) Reportar de imediato qualquer suspeita de acesso não autorizado à sua conta ou instância. f) Cumprir a Política de Uso Aceitável e não utilizar o Serviço para atividades que coloquem em risco a segurança.
10. TESTES DE SEGURANÇA E DIVULGAÇÃO RESPONSÁVEL
10.1. Não é permitido realizar testes de penetração, varreduras de vulnerabilidades ou ataques de qualquer tipo contra a infraestrutura da Gengar ou de outros Clientes sem autorização prévia e por escrito.
10.2. Se um pesquisador ou Cliente identificar uma vulnerabilidade, agradece-se o reporte responsável a:
- E-mail: gengar.tech.overnight427@passinbox.com
- Telegram: @GabboAlarcon
10.3. A Gengar avaliará os reportes de boa-fé e poderá, a seu critério, reconhecer a colaboração.
11. LIMITAÇÕES
11.1. Esta Política descreve as medidas que a Gengar aplica de forma razoável. Não constitui garantia de segurança absoluta nem gera obrigações adicionais às estabelecidas nos Termos de Serviço.
11.2. A Gengar não é responsável por:
- A segurança das chaves de API e contas de terceiros do Cliente (provedores de LLM, Telegram etc.).
- Vulnerabilidades em software ou skills instalados ou configurados pelo Cliente dentro de sua instância.
- Incidentes causados pelo próprio Cliente ou por terceiros sob seu controle.
12. ATUALIZAÇÕES
A Gengar pode atualizar esta Política de Segurança a qualquer momento. A versão vigente será publicada em gengar.tech.
13. CONTATO
Consultas sobre segurança:
- E-mail: gengar.tech.overnight427@passinbox.com
- Telegram: @GabboAlarcon
Esta Política de Segurança integra os Termos de Serviço da Gengar. Fim do documento