Como a Niadra funciona por dentro.
A arquitetura, as camadas de segurança, a conformidade com LGPD e GDPR e a documentação técnica.
Arquitetura
Tudo é guardado, nada é reescrito
Cada conversa entra num registro que só cresce. Nada é alterado depois. Apagar é uma operação à parte, que percorre tudo o que derivou daquele dado e emite comprovante.
A mesma pessoa em todos os canais
Cada identificador (telefone, e-mail, CPF, login) entra com a origem e o peso dele. A união de perfis é reversível: se duas pessoas forem unidas por engano, a Niadra separa as duas sem perder o histórico de nenhuma.
A memória se atualiza a cada conversa
Assim que uma conversa termina, modelos especializados extraem fatos, preferências, pendências, promessas e o desfecho. Cada item guarda a data e a conversa de onde veio, e nenhum fato entra sem evidência.
Contexto pronto antes de o agente pedir
O contexto de cada cliente é preparado com antecedência, por canal e por agente. Na hora da conversa, a entrega leva menos de 100 ms e é sempre igual para o mesmo pedido: nenhum modelo improvisa no caminho.
Histórico inteiro, consultável
O agente busca por significado e por palavra em tudo o que já aconteceu com o cliente, filtra por período, canal e tema, e abre uma conversa específica. Cada resultado volta com data, canal e desfecho, e respeita as permissões de quem perguntou.
Feita para custar pouco no seu modelo
O contexto é compacto e vai do que menos muda para o que mais muda. O provedor de IA reaproveita o começo, e você paga por ele uma vez por conversa, não a cada mensagem.
Seis camadas de segurança
Cada camada protege os dados por conta própria. Para chegar a um dado, seria preciso atravessar todas.
- 1
Infraestrutura
Operada e monitorada pela Niadra, 24 horas por dia, em nuvem com certificação ISO 27001, SOC 2 e PCI DSS. Rede privada, sem caminho direto da internet até os dados, em várias zonas de disponibilidade. Cópias de segurança cifradas e restauração testada.
- 2
Criptografia
AES-256-GCM em repouso e TLS 1.3 em trânsito, com uma segunda cifra campo a campo nos dados pessoais. Cada empresa tem uma chave exclusiva, e cada dado é amarrado à empresa dona dele: se um erro misturar registros de duas empresas, a decifragem falha em vez de vazar.
- 3
Chaves
As chaves-mestras vivem em HSM com validação FIPS 140-3 nível 3 e nunca saem de lá. Rotação automática, e separação entre quem usa e quem administra a chave. No plano Regulado, as chaves são exclusivas do ambiente dedicado da sua empresa.
- 4
Acesso
Tudo negado por padrão. Cada agente tem credencial e permissões próprias, e a regra é por finalidade: o agente de cobrança nunca lê dado de saúde. No Console, SSO por SAML 2.0 ou OIDC, MFA obrigatório e perfis de acesso.
- 5
Identidade do cliente
Número de telefone não é senha. O contexto muda conforme o quanto a conversa já provou quem é a pessoa, em cinco níveis de verificação, e dado sensível só aparece depois da confirmação.
- 6
Auditoria
Cada leitura gera um registro encadeado por hash SHA-256, com a raiz diária selada em armazenamento imutável: quem leu, o quê, para quê e quando. À prova de adulteração, e exportado em tempo real para o seu SIEM.
Privacidade e conformidade
LGPD e GDPR
A Niadra atua como operadora dos dados, e você continua sendo o controlador. O contrato de tratamento de dados (DPA) e a lista de subprocessadores fazem parte da contratação.
Direitos do titular, por API
Acesso, correção, portabilidade e eliminação. O apagamento percorre tudo o que derivou daquele dado e emite um comprovante.
Retenção configurável
Você define por quanto tempo cada tipo de dado fica guardado. Vencido o prazo, o dado é apagado de verdade, e as cópias de segurança expiram em prazo documentado.
Seus dados nunca treinam modelos
Nem os nossos, nem os de terceiros. Os provedores de IA que processam conversas operam sem retenção e sem treino sobre os seus dados.
Mascaramento de dado sensível
CPF, cartão e outros dados sensíveis são identificados e mascarados antes de chegar a qualquer modelo de IA.
Residência de dados
Você escolhe a região onde os dados ficam. Nada sai dela sem a sua autorização por escrito.
Testes de invasão
Testes periódicos por empresa independente, com relatório disponível sob acordo de confidencialidade, e canal de divulgação responsável.
Resposta a incidentes
Plano de resposta com responsáveis definidos e notificação ao seu time dentro do prazo acordado em contrato.
Documentação
Guias de integração, referência completa da API, SDKs de Python e TypeScript, servidor MCP e exemplos que rodam sem ajuste. Também em texto puro (/llms.txt), para o seu agente de programação fazer a integração sozinho.
Pedir acesso à documentação