Dados, IA e segurança

Vê para onde vão as tuas informações e o que faz cada parte.

O KnowsYou combina uma base de dados de aplicação, processamento de IA, armazenamento privado de ficheiros e serviços ligados opcionais. Esta página descreve o fluxo atual de pré-visualização limitada sem afirmar segurança perfeita ou certificação legal.

A versão curta

Guarda o registo. Envia apenas o que uma tarefa precisa.

O contexto relevante da conversa chega ao fornecedor de IA. Voz, ficheiros, consultas de códigos de barras e dados ligados usam caminhos separados e específicos para cada finalidade.

Fluxo de dados

Vale a pena compreender quatro caminhos.

O serviço não processa todos os dados de entrada exatamente da mesma forma.

Conversa e IA

A mensagem atual, o histórico selecionado, as memórias ativas e o contexto relevante do produto são enviados ao fornecedor de agente configurado — atualmente a DeepSeek, com recurso de failover para a OpenRouter — para que o agente possa responder e usar as ferramentas suportadas.

A DeepSeek está sediada na China, que não tem decisão de adequação europeia. Essa transferência ocorre em cada mensagem e assenta no teu acordo; a Política de Privacidade indica o que abrange.

Os anexos seguem o seu próprio caminho, porque o modelo de conversa lê apenas texto. Uma fotografia ou um documento carregado é primeiro lido por um modelo de visão ou de documentos — um dos fornecedores indicados na nota de privacidade — e o que volta é texto, que depois se junta à conversa. Qual o fornecedor que trata de cada tipo de anexo muda à medida que os modelos mudam.

Transcrição de voz

Quando usas a entrada de voz, a gravação é enviada através da OpenRouter para a OpenAI para transcrição. A Groq só é usada se o pedido principal falhar. O texto devolvido torna-se na mensagem que podes rever e enviar.

Imagens e PDFs

Os PDFs são mantidos tal como carregados. As imagens são processadas e recodificadas antes do armazenamento. Um ficheiro anexado a uma mensagem pode ser enviado ao fornecedor de IA para essa tarefa.

Serviços ligados e dados de referência

Os dados WHOOP só são importados após autorização. Os tokens ficam no servidor e não entram no contexto da conversa. As consultas de códigos de barras usam primeiro uma tabela local de produtos USDA e Open Food Facts e podem consultar a Open Food Facts quando falta um código.

Conta e registos da aplicação

Os registos de conta, perfil, conversa e bem-estar estruturado são armazenados em PostgreSQL. O serviço usa o contexto de perfil autenticado quando lê ou escreve dados; o modelo não escolhe a que perfil pertence uma ação.

O início de sessão suporta email e palavra-passe. O início de sessão com Google só está disponível quando esse fornecedor está configurado. A informação de sessão é usada para manter a conta autenticada nos clientes suportados.

O que chega ao fornecedor de IA

Um pedido ao agente pode incluir a mensagem atual, uma janela recente da conversa, um resumo derivado da conversa, memórias ativas e um instantâneo estruturado dos registos relevantes. Imagens ou PDFs do turno atual também podem ser incluídos quando a tarefa exige o anexo.

O fornecedor devolve texto ou propostas de chamadas de ferramentas. O código da aplicação valida e executa as ferramentas suportadas usando o perfil autenticado. As execuções do agente, as referências de contexto e as chamadas de ferramentas são registadas para que as ações possam ser inspecionadas.

Limite do fornecedor de IA

O KnowsYou não afirma que enviar informações para um fornecedor de IA seja isento de riscos nem que o processamento do fornecedor ocorra apenas no teu país. Não submetas informações sensíveis a menos que sejam necessárias para o fluxo de trabalho que escolheres.

Entrada de voz

O áudio de voz é enviado da rota de transcrição autenticada para um modelo de fala num dos fornecedores indicados na nota de privacidade. Se essa chamada falhar, a rota pode enviar a gravação mais uma vez para uma alternativa. Um idioma preferido guardado pode ser passado como sugestão de transcrição. O KnowsYou recebe o texto resultante; a rota de transcrição não cria um registo permanente na aplicação do próprio áudio.

O fornecedor de transcrição pode processar o áudio segundo os seus próprios termos de serviço. Lê o texto antes de o enviares, porque nomes, valores e termos de tratamento podem ser transcritos incorretamente.

Ficheiros e armazenamento de objetos

Os ficheiros carregados são atualmente armazenados num balde privado do DigitalOcean Spaces em Frankfurt, Alemanha. O balde não está configurado como CDN público. A obtenção exige uma verificação de conta autenticada seguida de um URL assinado de curta duração.

As imagens suportadas são redimensionadas e recodificadas como JPEG ou PNG antes do armazenamento. Os PDFs suportados são validados e mantidos tal como carregados. Os metadados dos ficheiros, como o nome de apresentação seguro, o tipo, o tamanho e a propriedade, são armazenados na base de dados da aplicação.

Leituras de códigos de barras e dados de alimentos embalados

Uma leitura de código de barras consulta a tabela local de produtos do KnowsYou, que pode conter dados de alimentos embalados do USDA FoodData Central e do Open Food Facts. Quando ambas as fontes correspondem ao mesmo código de barras normalizado, o KnowsYou dá preferência à entrada USDA Branded Foods. Se faltar um código, o servidor pode enviar os dígitos do código de barras para o Open Food Facts e guardar em cache uma correspondência devolvida. Essa consulta não inclui texto de conversa, dados da conta nem registos de perfil.

Se enviares o produto digitalizado no chat, a captura do produto correspondido passa a fazer parte dessa mensagem e pode chegar ao fornecedor de IA como contexto relevante. As correspondências de produtos e os campos nutricionais podem estar incompletos ou errados, por isso o compositor mostra o produto correspondido para revisão antes de enviar.

As correspondências de alimentos embalados podem usar USDA FoodData Central Branded Foods, cujos dados são do domínio público e publicados ao abrigo da CC0 1.0. Contém informação do Open Food Facts, disponibilizada ao abrigo da Open Database License (ODbL).

Segurança da ligação WHOOP

A ligação WHOOP usa um estado OAuth aleatório, temporário e de uso único, associado à sessão KnowsYou que o iniciou. Após o redirecionamento do fornecedor, essa mesma sessão tem de consumir uma segunda concessão de conclusão de curta duração e de uso único antes de o código de autorização ser trocado. Apenas são armazenados resumos do estado e da concessão de conclusão; os tokens de acesso e de atualização rotativos são cifrados com AES-256-GCM. Os tokens nunca são devolvidos ao cliente web ou móvel nem entram no contexto do agente.

Os webhooks da WHOOP exigem uma assinatura HMAC com data e hora e rejeitam tentativas de repetição antigas. Desligar revoga o acesso quando possível, remove as credenciais de ligação locais e interrompe sincronizações futuras. O histórico importado é um registo de produto separado e mantém-se até ser eliminado.

Histórico de conversas e memória

A cronologia bruta da conversa, os resumos cumulativos e as memórias curadas são registos separados. Apenas as memórias ativas e relevantes são selecionadas para contexto futuro. Candidatos de baixa confiança e memórias marcadas como eliminadas são excluídos.

Pedir ao agente para esquecer uma memória elimina atualmente, de forma lógica, essa memória curada para uso futuro. O registo de auditoria e a conversa de origem subjacente não são apagados de imediato. Consulta a Privacidade para os limites de retenção e eliminação.

Salvaguardas atuais — e os seus limites

As salvaguardas com suporte na implementação incluem:

  • HTTPS para o tráfego web implementado;
  • leituras e escritas autenticadas e limitadas ao perfil para registos de utilizador;
  • um contentor de ficheiros privado com ligações de obtenção assinadas e de duração limitada;
  • credenciais WHOOP cifradas e validação de webhooks assinada;
  • segredos do lado do servidor que não são devolvidos aos clientes; e
  • registos de auditoria para execuções do agente, referências de contexto e ações de ferramentas.

Estes controlos não constituem uma promessa de segurança absoluta, disponibilidade ininterrupta, certificação específica ou conformidade com todas as jurisdições. A pré-visualização não faz qualquer garantia pública de cópia de segurança ou de tempo de recuperação.

Controlos e pedidos

Podes rever e corrigir registos, gerir notificações, desligar a WHOOP — e eliminar a tua conta e tudo o que está nela, tu próprio, a partir das Definições na aplicação. Os pedidos relativos a dados da conta podem ser enviados para privacy@knowsyou.ai. Pode ser necessária verificação de identidade.

Esta página descreve a implementação; as declarações de privacidade e contratuais correspondentes necessitam de revisão jurídica específica do mercado antes do lançamento comercial. Lê o aviso de privacidade e os termos para o âmbito atual da pré-visualização.