> ## Documentation Index
> Fetch the complete documentation index at: https://strattumai.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Trust Center

> Como a Strattum protege dados, privacidade e operação dos nossos clientes.

## Nossa promessa

**Trust é commit.** Construímos infraestrutura para que empresas confiem seus dados mais sensíveis a agentes de IA. Isso não funciona sem uma base de segurança e privacidade que você pode inspecionar.

Esta página é o retrato vivo de onde estamos hoje — e de onde chegaremos. Onde ainda não temos algo, dizemos. Onde temos roadmap, publicamos a data.

<CardGroup cols={3}>
  <Card title="Segurança" icon="shield-halved" color="#059669" href="/trust/security">
    Infraestrutura AWS, criptografia end-to-end, MFA, SDL, monitoramento contínuo.
  </Card>

  <Card title="Privacidade" icon="user-shield" color="#0D9488" href="/trust/privacy">
    LGPD-first, dados em território nacional, DPO dedicado, direitos dos titulares.
  </Card>

  <Card title="Compliance" icon="file-shield" color="#3730A3" href="/trust/compliance">
    Políticas públicas, SOC 2 Type I em 2026-Q4, questionários pré-preenchidos.
  </Card>
</CardGroup>

***

## Sinalização rápida

<CardGroup cols={2}>
  <Card title="Built on AWS" icon="cloud">
    Infraestrutura primária em `sa-east-1` (São Paulo). Multi-AZ. Dados de clientes brasileiros permanecem no Brasil por padrão.
  </Card>

  <Card title="LGPD compliant" icon="scale-balanced">
    Conformidade com a Lei 13.709/18. DPO nomeado. ROPA ativa. Direitos dos titulares atendidos em até 15 dias.
  </Card>

  <Card title="SOC 2 Type I — In Progress" icon="clock-rotate-left">
    Programa de certificação inicia em 2026-Q4. Relatório previsto para 2027-Q1.
  </Card>

  <Card title="MFA enforced" icon="key">
    Multi-fator obrigatório em 100% dos sistemas críticos — Workspace, AWS, GitHub, banco de dados.
  </Card>

  <Card title="TLS 1.2+ / AES-256" icon="lock">
    Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256 via AWS KMS) em todos os dados de cliente.
  </Card>

  <Card title="BYOC — Bring Your Own Cloud" icon="server">
    Opção de deploy na própria cloud do cliente. Dados nunca saem do perímetro corporativo.
  </Card>
</CardGroup>

***

## Três compromissos que nos distinguem

<Steps>
  <Step title="Nunca treinamos modelos com dados de clientes">
    Os dados que você coloca na Strattum **não** são usados para treinar modelos globais. Cada workspace é isolado por design. Detalhes em [AI & Data Use](/trust/ai-data-use).
  </Step>

  <Step title="Dados em território nacional por padrão">
    Clientes brasileiros operam em `sa-east-1` (AWS São Paulo). Clientes enterprise podem exigir restrição geográfica explícita por contrato.
  </Step>

  <Step title="Expurgo programático de dados">
    APIs nativas para o cliente eliminar dados do Memory e Knowledge sob demanda — atendendo ao direito de eliminação (LGPD art. 18). Disponível em 2026-05.
  </Step>
</Steps>

***

## Navegue pelo Trust Center

<CardGroup cols={2}>
  <Card title="Subprocessadores" icon="sitemap" href="/trust/subprocessors">
    Lista pública de terceiros que tratam dados em nosso nome. Notificação de mudanças materiais com 30 dias de antecedência.
  </Card>

  <Card title="AI & Data Use" icon="robot" href="/trust/ai-data-use">
    Como funcionam dados e modelos na nossa plataforma. Commits públicos sobre treino, retenção e BYOK.
  </Card>

  <Card title="Documentos sob NDA" icon="file-lock" href="/trust/documents">
    Relatório de pentest, SOC 2 (quando disponível), SIG Lite e CAIQ preenchidos. Solicite acesso.
  </Card>

  <Card title="Advisories & Changelog" icon="bell" href="/trust/advisories">
    Comunicações sobre incidentes, mudanças materiais e atualizações de postura de segurança.
  </Card>

  <Card title="Contato" icon="envelope" href="/trust/contact">
    Canais para reportar vulnerabilidade, exercer direitos como titular, ou solicitar documentação de compliance.
  </Card>
</CardGroup>

<Note>
  **Última atualização:** 2026-04-23. Este Trust Center é atualizado sempre que há mudança material em nossa postura de segurança, privacidade ou compliance. Para acompanhar mudanças, cadastre-se em [Advisories](/trust/advisories).
</Note>
