VoxCivis · Documentos Legais

Termos de Uso, Política de Privacidade e demais documentos institucionais da SIAS LTDA

⚠️ Documento institucional · Beta fechado. Esta página apresenta os pilares de segurança da arquitetura VoxCivis em produção. A Política de Segurança completa é documento interno da SIAS LTDA. Versão definitiva publicada após validação por escritório especializado em LGPD/Direito Digital.


Segurança da Informação — VoxCivis

Última atualização: 09/05/2026
Versão: 2.0 · alinhada com arquitetura V3.9 em produção

1. Compromisso institucional

A SIAS - Soluções em Inteligência Artificial e Sustentabilidade LTDA opera a plataforma VoxCivis com segurança e proteção de dados como pilares fundamentais desde a concepção (Security by Design). Adotamos os mais altos padrões de mercado aplicáveis ao estágio atual da operação, com plano formal de evolução à medida que crescemos.

Esta página declara, com transparência integral, o que está implementado em produção e o que está planejado para evolução. Sem ambiguidade.

2. Pilares em produção (arquitetura V3.9)

2.1 Identidade e autenticação

Padrão de mercado OAuth2 / OpenID Connect — mesmo adotado por instituições financeiras.

2.2 Criptografia em trânsito

2.3 Auditoria completa

2.4 Controle de tráfego (rate-limit)

2.5 Compliance automatizado: VOX GUARDIÃO

Diferencial arquitetural — toda saída de IA passa por gate automatizado:

2.6 Infraestrutura

2.7 Pipeline da requisição (defense in depth)

Princípio fail-fast — toda validação ocorre antes da chamada ao LLM:

Cliente → Traefik (TLS) → CORS → Auth (JWKS) → Rate-limit (Redis) →
Audit (Postgres) → Roteamento → Agente (n8n WF-01) → LLM →
GUARDIÃO (n8n WF-02) → Watermark → Cliente

3. Frameworks e referências adotados

A arquitetura VoxCivis tem como referência os principais frameworks consolidados de mercado, aplicados na medida adequada ao estágio atual:

4. Plano de Evolução Contínua

Os controles abaixo não estão implementados no MVP e seguem cronograma formal de implementação proporcional ao crescimento da operação:

Horizonte 1 (até Q3/2026)

Horizonte 2 (12-18 meses)

Horizonte 3 (12-24 meses)

5. Resposta a incidentes

Procedimento alinhado ao art. 48 da LGPD:

  1. Detecção e contenção via monitoramento da arquitetura
  2. Avaliação de severidade pelo DPO
  3. Notificação à ANPD em até 72 horas quando houver risco aos titulares
  4. Comunicação aos titulares afetados em linguagem clara
  5. Causa raiz documentada no audit log (5 anos)

Canal: dpo@voxcivis.ai

6. Reporte responsável de vulnerabilidades

Pesquisadores de segurança são bem-vindos. Reporte sob disclosure responsável para dpo@voxcivis.ai:

7. Contato


Documento de referência pública alinhado com a arquitetura V3.9 em produção. Política de Segurança completa é interna.