Pular para o conteúdo

Como a Niadra funciona por dentro.

A arquitetura, as camadas de segurança, a conformidade com LGPD e GDPR e a documentação técnica.

Arquitetura

Tudo é guardado, nada é reescrito

Cada conversa entra num registro que só cresce. Nada é alterado depois. Apagar é uma operação à parte, que percorre tudo o que derivou daquele dado e emite comprovante.

A mesma pessoa em todos os canais

Cada identificador (telefone, e-mail, CPF, login) entra com a origem e o peso dele. A união de perfis é reversível: se duas pessoas forem unidas por engano, a Niadra separa as duas sem perder o histórico de nenhuma.

A memória se atualiza a cada conversa

Assim que uma conversa termina, modelos especializados extraem fatos, preferências, pendências, promessas e o desfecho. Cada item guarda a data e a conversa de onde veio, e nenhum fato entra sem evidência.

Contexto pronto antes de o agente pedir

O contexto de cada cliente é preparado com antecedência, por canal e por agente. Na hora da conversa, a entrega leva menos de 100 ms e é sempre igual para o mesmo pedido: nenhum modelo improvisa no caminho.

Histórico inteiro, consultável

O agente busca por significado e por palavra em tudo o que já aconteceu com o cliente, filtra por período, canal e tema, e abre uma conversa específica. Cada resultado volta com data, canal e desfecho, e respeita as permissões de quem perguntou.

Feita para custar pouco no seu modelo

O contexto é compacto e vai do que menos muda para o que mais muda. O provedor de IA reaproveita o começo, e você paga por ele uma vez por conversa, não a cada mensagem.

Seis camadas de segurança

Cada camada protege os dados por conta própria. Para chegar a um dado, seria preciso atravessar todas.

  1. 1

    Infraestrutura

    Operada e monitorada pela Niadra, 24 horas por dia, em nuvem com certificação ISO 27001, SOC 2 e PCI DSS. Rede privada, sem caminho direto da internet até os dados, em várias zonas de disponibilidade. Cópias de segurança cifradas e restauração testada.

  2. 2

    Criptografia

    AES-256-GCM em repouso e TLS 1.3 em trânsito, com uma segunda cifra campo a campo nos dados pessoais. Cada empresa tem uma chave exclusiva, e cada dado é amarrado à empresa dona dele: se um erro misturar registros de duas empresas, a decifragem falha em vez de vazar.

  3. 3

    Chaves

    As chaves-mestras vivem em HSM com validação FIPS 140-3 nível 3 e nunca saem de lá. Rotação automática, e separação entre quem usa e quem administra a chave. No plano Regulado, as chaves são exclusivas do ambiente dedicado da sua empresa.

  4. 4

    Acesso

    Tudo negado por padrão. Cada agente tem credencial e permissões próprias, e a regra é por finalidade: o agente de cobrança nunca lê dado de saúde. No Console, SSO por SAML 2.0 ou OIDC, MFA obrigatório e perfis de acesso.

  5. 5

    Identidade do cliente

    Número de telefone não é senha. O contexto muda conforme o quanto a conversa já provou quem é a pessoa, em cinco níveis de verificação, e dado sensível só aparece depois da confirmação.

  6. 6

    Auditoria

    Cada leitura gera um registro encadeado por hash SHA-256, com a raiz diária selada em armazenamento imutável: quem leu, o quê, para quê e quando. À prova de adulteração, e exportado em tempo real para o seu SIEM.

Privacidade e conformidade

LGPD e GDPR

A Niadra atua como operadora dos dados, e você continua sendo o controlador. O contrato de tratamento de dados (DPA) e a lista de subprocessadores fazem parte da contratação.

Direitos do titular, por API

Acesso, correção, portabilidade e eliminação. O apagamento percorre tudo o que derivou daquele dado e emite um comprovante.

Retenção configurável

Você define por quanto tempo cada tipo de dado fica guardado. Vencido o prazo, o dado é apagado de verdade, e as cópias de segurança expiram em prazo documentado.

Seus dados nunca treinam modelos

Nem os nossos, nem os de terceiros. Os provedores de IA que processam conversas operam sem retenção e sem treino sobre os seus dados.

Mascaramento de dado sensível

CPF, cartão e outros dados sensíveis são identificados e mascarados antes de chegar a qualquer modelo de IA.

Residência de dados

Você escolhe a região onde os dados ficam. Nada sai dela sem a sua autorização por escrito.

Testes de invasão

Testes periódicos por empresa independente, com relatório disponível sob acordo de confidencialidade, e canal de divulgação responsável.

Resposta a incidentes

Plano de resposta com responsáveis definidos e notificação ao seu time dentro do prazo acordado em contrato.

Documentação

Guias de integração, referência completa da API, SDKs de Python e TypeScript, servidor MCP e exemplos que rodam sem ajuste. Também em texto puro (/llms.txt), para o seu agente de programação fazer a integração sozinho.

Pedir acesso à documentação

O próximo agente já pode chegar sabendo.

Conte o que você está construindo. Quem responde é quem escreve o código.