# Arquitetura, segurança e LGPD da Niadra

> A arquitetura, as seis camadas de segurança, a conformidade com LGPD e GDPR e a documentação da Niadra.

URL: https://niadra.com/recursos

# Como a Niadra funciona por dentro.

A arquitetura, as camadas de segurança, a conformidade com LGPD e GDPR e a documentação técnica.

## Arquitetura

### Tudo é guardado, nada é reescrito

Cada conversa entra num registro que só cresce. Nada é alterado depois. Apagar é uma operação à parte, que percorre tudo o que derivou daquele dado e emite comprovante.

### A mesma pessoa em todos os canais

Cada identificador (telefone, e-mail, CPF, login) entra com a origem e o peso dele. A união de perfis é reversível: se duas pessoas forem unidas por engano, a Niadra separa as duas sem perder o histórico de nenhuma.

### A memória se atualiza a cada conversa

Assim que uma conversa termina, modelos especializados extraem fatos, preferências, pendências, promessas e o desfecho. Cada item guarda a data e a conversa de onde veio, e nenhum fato entra sem evidência.

### Contexto pronto antes de o agente pedir

O contexto de cada cliente é preparado com antecedência, por canal e por agente. Na hora da conversa, a entrega leva menos de 100 ms e é sempre igual para o mesmo pedido: nenhum modelo improvisa no caminho.

### Histórico inteiro, consultável

O agente busca por significado e por palavra em tudo o que já aconteceu com o cliente, filtra por período, canal e tema, e abre uma conversa específica. Cada resultado volta com data, canal e desfecho, e respeita as permissões de quem perguntou.

### Feita para custar pouco no seu modelo

O contexto é compacto e vai do que menos muda para o que mais muda. O provedor de IA reaproveita o começo, e você paga por ele uma vez por conversa, não a cada mensagem.

## Seis camadas de segurança

Cada camada protege os dados por conta própria. Para chegar a um dado, seria preciso atravessar todas.

1.  1
    
    ### Infraestrutura
    
    Operada e monitorada pela Niadra, 24 horas por dia, em nuvem com certificação ISO 27001, SOC 2 e PCI DSS. Rede privada, sem caminho direto da internet até os dados, em várias zonas de disponibilidade. Cópias de segurança cifradas e restauração testada.
    
2.  2
    
    ### Criptografia
    
    AES-256-GCM em repouso e TLS 1.3 em trânsito, com uma segunda cifra campo a campo nos dados pessoais. Cada empresa tem uma chave exclusiva, e cada dado é amarrado à empresa dona dele: se um erro misturar registros de duas empresas, a decifragem falha em vez de vazar.
    
3.  3
    
    ### Chaves
    
    As chaves-mestras vivem em HSM com validação FIPS 140-3 nível 3 e nunca saem de lá. Rotação automática, e separação entre quem usa e quem administra a chave. No plano Regulado, as chaves são exclusivas do ambiente dedicado da sua empresa.
    
4.  4
    
    ### Acesso
    
    Tudo negado por padrão. Cada agente tem credencial e permissões próprias, e a regra é por finalidade: o agente de cobrança nunca lê dado de saúde. No Console, SSO por SAML 2.0 ou OIDC, MFA obrigatório e perfis de acesso.
    
5.  5
    
    ### Identidade do cliente
    
    Número de telefone não é senha. O contexto muda conforme o quanto a conversa já provou quem é a pessoa, em cinco níveis de verificação, e dado sensível só aparece depois da confirmação.
    
6.  6
    
    ### Auditoria
    
    Cada leitura gera um registro encadeado por hash SHA-256, com a raiz diária selada em armazenamento imutável: quem leu, o quê, para quê e quando. À prova de adulteração, e exportado em tempo real para o seu SIEM.
    

## Privacidade e conformidade

### LGPD e GDPR

A Niadra atua como operadora dos dados, e você continua sendo o controlador. O contrato de tratamento de dados (DPA) e a lista de subprocessadores fazem parte da contratação.

### Direitos do titular, por API

Acesso, correção, portabilidade e eliminação. O apagamento percorre tudo o que derivou daquele dado e emite um comprovante.

### Retenção configurável

Você define por quanto tempo cada tipo de dado fica guardado. Vencido o prazo, o dado é apagado de verdade, e as cópias de segurança expiram em prazo documentado.

### Seus dados nunca treinam modelos

Nem os nossos, nem os de terceiros. Os provedores de IA que processam conversas operam sem retenção e sem treino sobre os seus dados.

### Mascaramento de dado sensível

CPF, cartão e outros dados sensíveis são identificados e mascarados antes de chegar a qualquer modelo de IA.

### Residência de dados

Você escolhe a região onde os dados ficam. Nada sai dela sem a sua autorização por escrito.

### Testes de invasão

Testes periódicos por empresa independente, com relatório disponível sob acordo de confidencialidade, e canal de divulgação responsável.

### Resposta a incidentes

Plano de resposta com responsáveis definidos e notificação ao seu time dentro do prazo acordado em contrato.

## Documentação

Guias de integração, referência completa da API, SDKs de Python e TypeScript, servidor MCP e exemplos que rodam sem ajuste. Também em texto puro (/llms.txt), para o seu agente de programação fazer a integração sozinho.

[Pedir acesso à documentação](/enterprise?interesse=docs)
