Dash

Segurança

Filhotes precisam de uma cerca.

Dash opera em um sandbox dedicado que funciona como uma cerca. Implantado automaticamente e transparente para você.

Dash, o filhote de IA, em segurança atrás de uma cerca

Controle as conexões

Configure a quais ferramentas, servidores e IPs Dash pode se conectar.

Permissões granulares

Defina cada operação como Automática, Pedir confirmação ou Desativada em cada conexão.

Acesso baseado em pessoas

Compartilhe uma conexão com todo o workspace ou limite-a a quem conectou e aos colegas convidados.

SOC 2 Type IIAtestado
ISO/IEC 27001Certificado

Governança de conexões

O Security Gate controla quem pode usar uma conexão e o que ela pode fazer.

Cada integração passa por duas verificações independentes. Ambas são aplicadas no servidor sempre que Dash age, não apenas exibidas no painel.

Aplicado no servidor Pipedream GitHub MCP personalizado
Escopo de acesso

Quem

Quem pode usar esta conexão?

Acesso do workspace

Todos no workspace do Dash podem usar a conexão.

Acesso privado

Somente quem conectou e os colegas convidados podem usá-la.

Modo de execução

O quê

O que cada operação pode fazer por padrão?

Leitura

Busca, lista e pesquisa. É executada sem confirmação por padrão.

AutomáticoExecuta automaticamente
EscritaEscrita

Cria, atualiza, envia ou publica. Pausa para aprovação humana por padrão.

Pedir confirmaçãoPausa para aprovação
DestrutivaExclui

Exclusão permanente, limpeza total, force-push ou remoção de repositórios e branches.

DesativadaAtive deliberadamente

As edições rotineiras continuam revisáveis. Operações como excluir linhas de uma planilha ou remover um rótulo permanecem no nível Escrita e usam Pedir confirmação em vez de Desativada por padrão.

Perguntas frequentes sobre o Security Gate

Respostas sobre os controles de conexão.

As conexões do Gmail e Outlook são compartilhadas com o workspace por padrão?

Não. Novas conexões do Gmail e Outlook começam privadas para quem conectou e os colegas convidados, independentemente da configuração geral de compartilhamento do workspace. As conexões de email existentes mantêm o escopo atual até que alguém o altere.

Dash pode excluir dados por padrão?

As operações destrutivas irreversíveis ficam desativadas por padrão. Um membro autorizado do workspace precisa ativá-las deliberadamente antes que Dash possa usá-las. As edições rotineiras e reversíveis permanecem no nível Escrita e usam Pedir confirmação por padrão.

Os padrões do Security Gate podem ser alterados?

Sim. O escopo de acesso e o modo de execução são configurações independentes em cada conexão. Membros autorizados podem compartilhar uma conexão privada ou mover uma operação específica entre Automático, Pedir confirmação e Desativada.

Onde o Security Gate é aplicado?

Dash aplica as duas verificações no servidor durante a execução em conexões do Pipedream, GitHub e MCP personalizado. Os controles não são apenas configurações visuais no painel.

Como Dash é construído

Segurança que sua equipe pode verificar.

Execução em sandbox dedicado

Dash executa o trabalho em um sandbox isolado que limita para onde as informações podem ir. O sandbox é a cerca entre a capacidade da IA e seus sistemas.

Isolamento por workspace

Cada workspace do Dash roda em seu próprio contexto de execução. Dados nunca cruzam limites de workspace. Dois clientes usando Dash não compartilham nenhum estado.

OAuth quando suportado

Dash usa OAuth quando suportado e mantém o acesso às ferramentas revogável. Você pode desconectar uma ferramenta com um clique.

Modos de execução para cada operação

As leituras são executadas automaticamente por padrão. As gravações rotineiras pausam para aprovação, enquanto as operações destrutivas irreversíveis começam desativadas até que alguém as ative deliberadamente.

Armazenamento criptografado de credenciais

Credenciais sensíveis do workspace são criptografadas em repouso, tratadas no servidor e usadas apenas quando o Dash precisa agir em seu nome.

Sem treinamento com seus dados

Conversas e saídas de ferramentas continuam suas. Usamos APIs de modelos com opt-out de treinamento habilitado em todos os casos.

Limpeza de workspace sob demanda

Apague todo o seu workspace do Dash, incluindo memória e histórico, com um comando. A exclusão é irreversível e concluída em até 24 horas.

Garantia independente

Garantia independente para os sistemas por trás do Dash.

O Dash tem atestação SOC 2 Type II e certificação ISO/IEC 27001, com controles verificados de forma independente para segurança e gestão de riscos da informação.

Relatórios e materiais de suporte estão disponíveis para clientes e potenciais clientes mediante solicitação.

SOC 2

Type II atestado

Desenho dos controles e eficácia operacional examinados de forma independente.

ISO/IEC 27001

SGSI certificado

Um sistema certificado para gerenciar riscos de segurança da informação.

Documentação de segurança

O que sua equipe pode revisar.

SOC 2 Type II

Atestado

ISO/IEC 27001

Certificado

Visão geral de segurança

Disponível sob solicitação

Solicitações de privacidade

Suportado

Termos de processamento de dados

Disponível sob solicitação

Opções regionais de hospedagem

Empresas

Suporte para revisão de fornecedor

Disponível sob solicitação

Perguntas de conformidade, respondidas.

O Dash tem atestação SOC 2 Type II?

Sim. O Dash tem atestação SOC 2 Type II, que abrange o desenho e a eficácia operacional dos controles aplicáveis durante um período de análise.

O Dash tem certificação ISO 27001?

Sim. O Dash é certificado pela ISO/IEC 27001 e opera um sistema de gestão de segurança da informação certificado.

Minha equipe de segurança pode revisar os relatórios?

Sim. Clientes e potenciais clientes qualificados podem solicitar à nossa equipe o relatório SOC 2, o certificado ISO/IEC 27001, a visão geral de segurança e os materiais de suporte.

Subprocessadores

Com quem Dash trabalha.

Usamos uma lista curta de fornecedores confiáveis. Todos os subprocessadores são revisados anualmente.

  • Anthropic Provedor de modelos de IA
  • OpenAI Provedor de modelos de IA
  • Microsoft Azure Provedor de nuvem
  • AWS Provedor de nuvem
  • Pipedream Catálogo de OAuth e integrações
  • Cloudflare DNS, CDN e WAF
  • Resend Email transacional
  • Stripe Processamento de pagamentos

Dúvidas de segurança?

Peça nosso deck de visão geral de segurança ou envie uma pergunta para a equipe.