Segurança dos Dados

O que a arquitetura da Melyara protege realmente, e o que não protege.

Cifra AES-256 em repouso

O conteúdo é cifrado no teu navegador com AES-GCM 256 antes de ser armazenado. Na base de dados ficam apenas caracteres ilegíveis.

Sem «zero knowledge»

Não usamos esse termo porque não o cumprimos: guardamos uma cópia cifrada da chave de cada conversa para a poder recuperar, e o texto é decifrado para que a IA o possa reformular.

Infraestrutura segura

O tráfego viaja por TLS e os dados são alojados em centros de dados certificados com acesso restrito.

Detalhes Técnicos

Algoritmo GCM

O AES-GCM dá cifra e integridade: um conteúdo manipulado não pode ser decifrado em silêncio.

Gestão de chaves

A chave viaja no fragmento «#key=» do link. Guardamos ainda uma cópia cifrada no servidor, protegida com um segredo que não está na base de dados, para poder recuperar uma conversa cujo link se tenha perdido.

Processamento por IA

Para reformular e traduzir, o texto sai em claro para a OpenAI. É a parte do percurso onde a cifra não protege, e por isso pedimos consentimento antes.