Ir para o conteúdo
Mirante
Mirante

Segurança e privacidade

Como o Mirante trata os dados.

Um painel que lê conversas precisa dizer, sem letra miúda, o que guarda, quem pode ler e o que sai dele. É isto.

01

O que o Mirante guarda

O Mirante guarda o histórico do que passa pelos números conectados: as mensagens dos grupos e das conversas, quem participa de cada grupo e quando entrou ou saiu. É esse histórico que permite medir no tempo, buscar e perguntar.

O conteúdo das mensagens é guardado sem prazo e fica legível no banco da sua instalação — é o que torna a busca possível. A proteção está em volta dele: o banco não é acessível de fora da instalação, e quem lê depende do papel de cada pessoa.

  • Medir sem guardar o texto

    Para um número específico, dá para desligar a gravação do conteúdo: as mensagens continuam sendo contadas e medidas, mas o texto não é guardado daí em diante.

  • Excluir por pessoa

    Quando alguém pede, o histórico daquela pessoa pode ser apagado. As contagens agregadas por hora continuam, sem identificar ninguém.

02

Quem pode ler

Ver números e ler conversas são níveis de acesso diferentes. Quem acompanha métricas vê volume, alcance e gráficos, mas não o texto das mensagens. Ler o conteúdo exige um papel próprio.

Dentro de uma organização, quem tem o papel de leitura lê todas as conversas da organização. Organizações diferentes não se enxergam: todo acesso é fechado pela organização.

  • Entrada sem senha

    O acesso é por código de uso único enviado por e-mail, válido por 10 minutos.

  • Segundo fator

    Aplicativo autenticador com códigos de recuperação. A organização pode torná-lo obrigatório por papel — por exemplo, para todos que leem conteúdo.

03

O que vai para a IA

Os recursos de IA — perguntar, resumos, temas em alta — são opcionais e começam desligados. Sem a chave de IA configurada na sua instalação, nenhum texto é enviado a lugar nenhum, e as métricas funcionam normalmente.

Quando ligados, saem o texto das mensagens do período pedido e o assunto do grupo. Antes de sair, cada remetente vira P1, P2, P3: nome, telefone e identificadores ficam na sua instalação, e a troca é desfeita na volta.

  • O texto vai como foi escrito

    Se alguém digitou um telefone ou um endereço no meio da mensagem, ele vai junto. O Mirante não reescreve o conteúdo, porque reescrever faria o resumo descrever uma conversa que não aconteceu.

  • Sem uso para treino

    Cada pedido instrui o provedor a recusar modelos que usariam os dados para treinamento. Há um teto diário de uso por organização, e cada geração fica registrada — sem o conteúdo no registro.

04

API e agentes de IA

A API do Mirante é só de leitura. Cada token tem papel, vencimento obrigatório de até um ano, pode ser restrito a alguns monitoramentos e a uma lista de IPs, e é revogado na hora.

O conteúdo das mensagens só sai pela API, ou para um agente de IA, com duas chaves ligadas: a organização precisa permitir, e o token precisa ter a permissão. As duas começam desligadas.

  • Agentes só leem

    O servidor MCP entrega 16 ferramentas, todas de leitura. Nenhuma remove, envia ou altera nada no painel.

  • O agente é seu

    O modelo de um agente roda no provedor que a sua equipe escolheu. O que o Mirante devolve entra no contexto dele — por isso a permissão de conteúdo é separada, e vem desligada.

05

Ações e registros

Nenhuma remoção acontece sozinha. Quando o painel sugere uma ação, uma pessoa decide, com um clique e uma confirmação.

As ações ficam numa trilha de auditoria: quem fez o quê, e quando. Todo PDF exportado leva, em cada página, o e-mail de quem exportou e a hora.

Esta página descreve o comportamento do Mirante. As obrigações de quem opera a instalação — base legal, aviso aos titulares, contrato com o provedor de IA escolhido — são da organização que contrata.