Conta e registos da aplicação
Os registos de conta, perfil, conversa e bem-estar estruturado são armazenados em PostgreSQL. O serviço usa o contexto de perfil autenticado quando lê ou escreve dados; o modelo não escolhe a que perfil pertence uma ação.
O início de sessão suporta email e palavra-passe. O início de sessão com Google só está disponível quando esse fornecedor está configurado. A informação de sessão é usada para manter a conta autenticada nos clientes suportados.
O que chega ao fornecedor de IA
Um pedido ao agente pode incluir a mensagem atual, uma janela recente da conversa, um resumo derivado da conversa, memórias ativas e um instantâneo estruturado dos registos relevantes. Imagens ou PDFs do turno atual também podem ser incluídos quando a tarefa exige o anexo.
O fornecedor devolve texto ou propostas de chamadas de ferramentas. O código da aplicação valida e executa as ferramentas suportadas usando o perfil autenticado. As execuções do agente, as referências de contexto e as chamadas de ferramentas são registadas para que as ações possam ser inspecionadas.
Limite do fornecedor de IAO KnowsYou não afirma que enviar informações para um fornecedor de IA seja isento de riscos nem que o processamento do fornecedor ocorra apenas no teu país. Não submetas informações sensíveis a menos que sejam necessárias para o fluxo de trabalho que escolheres.
Entrada de voz
O áudio de voz é enviado da rota de transcrição autenticada para um modelo de fala num dos fornecedores indicados na nota de privacidade. Se essa chamada falhar, a rota pode enviar a gravação mais uma vez para uma alternativa. Um idioma preferido guardado pode ser passado como sugestão de transcrição. O KnowsYou recebe o texto resultante; a rota de transcrição não cria um registo permanente na aplicação do próprio áudio.
O fornecedor de transcrição pode processar o áudio segundo os seus próprios termos de serviço. Lê o texto antes de o enviares, porque nomes, valores e termos de tratamento podem ser transcritos incorretamente.
Ficheiros e armazenamento de objetos
Os ficheiros carregados são atualmente armazenados num balde privado do DigitalOcean Spaces em Frankfurt, Alemanha. O balde não está configurado como CDN público. A obtenção exige uma verificação de conta autenticada seguida de um URL assinado de curta duração.
As imagens suportadas são redimensionadas e recodificadas como JPEG ou PNG antes do armazenamento. Os PDFs suportados são validados e mantidos tal como carregados. Os metadados dos ficheiros, como o nome de apresentação seguro, o tipo, o tamanho e a propriedade, são armazenados na base de dados da aplicação.
Leituras de códigos de barras e dados de alimentos embalados
Uma leitura de código de barras consulta a tabela local de produtos do KnowsYou, que pode conter dados de alimentos embalados do USDA FoodData Central e do Open Food Facts. Quando ambas as fontes correspondem ao mesmo código de barras normalizado, o KnowsYou dá preferência à entrada USDA Branded Foods. Se faltar um código, o servidor pode enviar os dígitos do código de barras para o Open Food Facts e guardar em cache uma correspondência devolvida. Essa consulta não inclui texto de conversa, dados da conta nem registos de perfil.
Se enviares o produto digitalizado no chat, a captura do produto correspondido passa a fazer parte dessa mensagem e pode chegar ao fornecedor de IA como contexto relevante. As correspondências de produtos e os campos nutricionais podem estar incompletos ou errados, por isso o compositor mostra o produto correspondido para revisão antes de enviar.
As correspondências de alimentos embalados podem usar USDA FoodData Central Branded Foods, cujos dados são do domínio público e publicados ao abrigo da CC0 1.0. Contém informação do Open Food Facts, disponibilizada ao abrigo da Open Database License (ODbL).
Segurança da ligação WHOOP
A ligação WHOOP usa um estado OAuth aleatório, temporário e de uso único, associado à sessão KnowsYou que o iniciou. Após o redirecionamento do fornecedor, essa mesma sessão tem de consumir uma segunda concessão de conclusão de curta duração e de uso único antes de o código de autorização ser trocado. Apenas são armazenados resumos do estado e da concessão de conclusão; os tokens de acesso e de atualização rotativos são cifrados com AES-256-GCM. Os tokens nunca são devolvidos ao cliente web ou móvel nem entram no contexto do agente.
Os webhooks da WHOOP exigem uma assinatura HMAC com data e hora e rejeitam tentativas de repetição antigas. Desligar revoga o acesso quando possível, remove as credenciais de ligação locais e interrompe sincronizações futuras. O histórico importado é um registo de produto separado e mantém-se até ser eliminado.
Histórico de conversas e memória
A cronologia bruta da conversa, os resumos cumulativos e as memórias curadas são registos separados. Apenas as memórias ativas e relevantes são selecionadas para contexto futuro. Candidatos de baixa confiança e memórias marcadas como eliminadas são excluídos.
Pedir ao agente para esquecer uma memória elimina atualmente, de forma lógica, essa memória curada para uso futuro. O registo de auditoria e a conversa de origem subjacente não são apagados de imediato. Consulta a Privacidade para os limites de retenção e eliminação.
Salvaguardas atuais — e os seus limites
As salvaguardas com suporte na implementação incluem:
- HTTPS para o tráfego web implementado;
- leituras e escritas autenticadas e limitadas ao perfil para registos de utilizador;
- um contentor de ficheiros privado com ligações de obtenção assinadas e de duração limitada;
- credenciais WHOOP cifradas e validação de webhooks assinada;
- segredos do lado do servidor que não são devolvidos aos clientes; e
- registos de auditoria para execuções do agente, referências de contexto e ações de ferramentas.
Estes controlos não constituem uma promessa de segurança absoluta, disponibilidade ininterrupta, certificação específica ou conformidade com todas as jurisdições. A pré-visualização não faz qualquer garantia pública de cópia de segurança ou de tempo de recuperação.
Controlos e pedidos
Podes rever e corrigir registos, gerir notificações, desligar a WHOOP — e eliminar a tua conta e tudo o que está nela, tu próprio, a partir das Definições na aplicação. Os pedidos relativos a dados da conta podem ser enviados para privacy@knowsyou.ai. Pode ser necessária verificação de identidade.
Esta página descreve a implementação; as declarações de privacidade e contratuais correspondentes necessitam de revisão jurídica específica do mercado antes do lançamento comercial. Lê o aviso de privacidade e os termos para o âmbito atual da pré-visualização.