Transparência técnica

O que protegemos, o que não protegemos e o que você leva embora.

Segurança que não diz onde termina não é informação, é propaganda. Abaixo está o alcance real da nossa proteção, o que fica fora dela e o conteúdo exato do arquivo que você baixa quando exporta sua memória.

Última atualização: 13 de agosto de 2026

MODELO DE AMEAÇA

Modelo de ameaça

Contra o que o Tesus defende você, e contra o que não tem como defender.

O QUE PROTEGEMOS

Está dentro do nosso alcance

  • Isolamento por conta: cada vault roda sob um usuário de sistema próprio, restrito ao seu próprio diretório
  • Chaves e tokens das IAs que você conecta ficam cifrados com AES-256-GCM, nunca em texto puro na interface
  • Sessão em cookie protegido, inacessível a JavaScript, com verificação em dois fatores disponível
  • Tráfego sempre em HTTPS, com limite de requisições nas rotas de autenticação e cobrança
  • Credenciais são removidas dos registros de log, e o conteúdo das suas conversas não aparece nesses registros de operação
  • As cópias de segurança do vault são cifradas antes de sair do servidor

O QUE NÃO PROTEGEMOS

Está fora do nosso alcance

  • Não é criptografia de ponta a ponta: para injetar sua memória na resposta, o sistema precisa lê-la. Quem opera a infraestrutura tem acesso técnico ao conteúdo
  • O que você conversa vai para a IA que você conectou, junto com os trechos de memória usados naquela resposta
  • A retenção e o uso desse conteúdo do lado do provedor seguem a política dele, não a nossa
  • Chaves de API que você fornece são usadas para chamar o provedor em seu nome, e o consumo é cobrado na sua conta lá
  • Não alcançamos o seu dispositivo nem a sua conta no provedor: se um dos dois for comprometido, o acesso passa por fora do Tesus

O que acontece nos provedores de IA

Quando uma IA é chamada, o prompt necessário para executar a solicitação — incluindo os trechos de memória selecionados para aquela resposta — é enviado ao provedor correspondente.

A retenção, o uso para melhoria de modelos e os controles disponíveis variam por provedor, tipo de conta, API e configuração. A Tesus utiliza as configurações de privacidade e retenção disponíveis para a integração utilizada, mas não controla as políticas do provedor.

Se retenção zero for um requisito para a sua organização, consulte as condições do provedor e confirme se a sua conta e a integração utilizada oferecem esse controle.

Encontrou uma falha?

Escreva para suporte@tesus.com.br com o máximo de detalhe que puder. Pedimos que não divulgue publicamente antes de termos respondido, e não tomamos nenhuma medida legal contra quem reporta de boa-fé.

PORTABILIDADE

O que sai na exportação

"Sem lock-in" só significa alguma coisa se você souber, antes de assinar, o que exatamente vem no arquivo.

ITEMDETALHE
FormatoUm arquivo .tar.gz, aberto em qualquer sistema sem software nosso
EstruturaA mesma árvore de pastas do seu vault — ao extrair, você tem os arquivos como eles existem lá dentro
As notasMarkdown puro, com o conteúdo íntegro, cabeçalho em YAML, tags e os links entre notas no formato [[wiki link]]
Onde abreQualquer editor de texto, Obsidian, VS Code — é texto legível por humano, não banco proprietário

O que não vem no pacote

Índice e vetores

A estrutura que torna a busca instantânea fica de fora — ela é derivada das suas notas e se reconstrói a partir delas.

Anexos e imagens

Os arquivos que você enviou não vão no mesmo pacote. As notas que se referem a eles vão, com a referência preservada.

Conversas e anexos

O pacote principal exporta a memória textual e preserva as referências aos anexos. Os arquivos originais e o histórico de conversas não são incluídos nesse pacote atualmente.

Pergunte antes de assinar.

Se ficou faltando alguma informação para você decidir, fale com a gente — respondemos com o que sabemos, inclusive quando a resposta é "isso ainda não fazemos".