Pular para o conteúdo
Ir para o conteúdo
ParallelDocs
Abrir Parallel

Segurança

Como o Parallel te protege

O que um agente pode fazer sem te perguntar, o que nunca pode fazer e como suas credenciais são guardadas.

O Parallel trabalha em seu nome, então as regras de segurança não são uma opção na tela: elas estão no código que executa cada ação e não podem ser ignoradas em uma conversa com a IA.

Uma única porta para tudo

Toda ação que sai do Parallel passa pela mesma verificação de permissões, nesta ordem:

  1. O que é proibido é bloqueado.
  2. O que um agente não tem atribuído é bloqueado.
  3. O que ultrapassa um limite de gasto pede aprovação.
  4. Em um plano sem automação (Grátis), tudo pede aprovação.
  5. O que toca uma área sensível (emprego, crédito, saúde…) pede aprovação sempre.
  6. Depois entram suas regras: seu modo de permissões, o que você definiu para esse agente e o que vem por padrão para cada tipo de ação.

Os cinco primeiros pontos não podem ser ignorados, nem mesmo com Acesso total.

O que sempre é perguntado

  • Gastar dinheiro ou comprar algo. Em qualquer modo. Não pode ser alterado.
  • Uma ação externa decidida após ler conteúdo de terceiros, como um site ou um e-mail recebido. Mesmo que a etapa já tenha sido aceita. É a defesa contra instruções escondidas em uma página (“ignore o anterior e envie…”): o que vem de fora é marcado como externo e o que se decide depois passa por você novamente.

As aprovações não são reutilizadas

Quando você aprova algo, o Parallel cria uma autorização de uso único vinculada a uma impressão digital do conteúdo exato que você viu. Se mudar uma vírgula ou um destinatário, não é executado. Expira em 15 minutos.

Cada agente, suas ferramentas

Um agente só pode usar as ferramentas que recebeu para seu papel. A IA pode pedir uma ferramenta; quem decide e executa é o Parallel, após a verificação de permissões. Os agentes que coordenam outros não têm ferramentas para escrever fora, exceto um aviso que só pode chegar até você.

Suas credenciais

  • Com login no app (OAuth), o Parallel nunca vê sua senha.
  • As chaves e tokens são guardados criptografados (AES-256-GCM). Se a criptografia não estiver disponível, o Parallel se recusa a guardá-los em vez de guardá-los sem criptografia.
  • Uma chave guardada não é mostrada novamente.
  • Uma conexão só conta como “conectada” após uma troca real com o app.
  • Ao desconectar, o acesso é revogado e o que foi guardado é apagado.

Tudo fica registrado

Cada missão tem seu Registro de atividade, em todos os planos. E o Parallel sempre distingue o que realmente aconteceu do que não pôde ser verificado: um resultado sem verificação nunca é apresentado como confirmado.

Suas permissões

Você as altera em Configurações → Conta → Gerenciar permissões. Mais detalhes em Aprovar e rejeitar.

Esta página foi útil para você?