ErmisAI
PreçosLyraParceirosSobreContacto
Segurança

O que temos. Não o que esperamos vir a ter.

Acesso limitado por função. Revisão de temas sensíveis integrada no workflow, não acrescentada por cima. O contexto das fontes, a confiança, os conflitos, a medição de utilização e as divulgações de fornecedores mantêm-se visíveis onde o produto os suporta. O que ainda não afirmamos, não afirmamos.

Infraestrutura gerida

Camadas críticas para a segurança correm em serviços geridos em vez de infraestrutura própria. Cada fornecedor é responsável pela sua própria camada. Os nomes específicos dos fornecedores e os termos do DPA estão disponíveis antes do contrato.

Autenticação

Autenticação e gestão de sessões

A autenticação, as sessões e a associação a organizações são delegadas num fornecedor de identidade gerido. O ErmisAI não armazena nem gere credenciais de sessão em bruto.

Faturação

Faturação e ciclo de vida das subscrições

O processamento de pagamentos, o estado da subscrição e os fluxos de checkout passam por um fornecedor de faturação gerido. Os dados de cartão nunca tocam nos servidores do ErmisAI.

Base de dados e armazenamento

Base de dados principal e armazenamento de objetos

O estado da aplicação, os dados de tenants e os registos editoriais residem num cluster Postgres gerido na UE (Helsínquia, Finlândia); os ficheiros multimédia carregados e os arquivos de payloads residem no armazenamento de objetos da plataforma de alojamento, com os arquivos sob uma ACL privada. Cópias de segurança, failover e encriptação em repouso são geridos pelos fornecedores.

Cache e limitação de taxa

Limitação de taxa e estado transitório

Estado em memória para limitação de taxa, locks de processamento de feeds e flags de workflow de curta duração. Nenhum dado sensível persistente é guardado aqui.

Compute, hosting e edge

Computação, alojamento, entrega edge e armazenamento de objetos

A computação da aplicação, o encaminhamento, a CDN edge e o armazenamento de objetos correm numa plataforma de alojamento gerida (computação na UE, Estocolmo, mais edge global). Isolamento de rede, mitigação de DDoS e terminação TLS são predefinições da plataforma.

Deteção de conflitos

Quando as fontes divergem, o rascunho di-lo

NordwireUnânime

O conselho votou por unanimidade manter as taxas, citando o abrandamento da inflação subjacente.

Baltic PostConselho dividido

A decisão de manter as taxas veio de um conselho dividido, segundo fontes próximas.

Conflito
Rascunho da história
ConflitoProveniência anexada

Os meios divergem sobre a repartição dos votos — a discrepância é mantida no rascunho, atribuída a ambas as fontes.

▸A ler dois relatos sobre a mesma decisão
As divergências entre fontes são assinaladas e atribuídas, nunca diluídas numa média.
Controlos de produto

Controlos implementados na camada da aplicação, visíveis no código atual.

01

Áreas de produto restritas por função

As rotas de administração e as rotas da newsroom do inquilino estão separadas ao nível do middleware. As funções de operações do lado da plataforma são distintas das funções editoriais do lado do inquilino. O acesso é validado no servidor a cada pedido.

02

Verificação de assinatura de webhook

Os eventos de webhook de faturação e identidade são verificados contra assinaturas HMAC dos respetivos fornecedores antes do processamento. Payloads reenviados ou adulterados são rejeitados. As chaves de idempotência impedem o processamento duplicado do mesmo evento.

03

Hash de chaves de API

As chaves de integração do inquilino são armazenadas como valores hashed com prefixos truncados mascarados para exibição. A chave completa é mostrada apenas uma vez no momento da criação e não pode ser recuperada da plataforma depois disso.

04

Verificações de rede para destinos de webhook

Os endpoints de webhook de saída submetidos pelos inquilinos são validados contra intervalos de endereços reservados e não públicos antes de utilização. Isto bloqueia ataques SSRF dirigidos a endereços de rede internos através do sistema de entrega de webhooks.

05

Registos operacionais

Os payloads de webhook de faturação e identidade são arquivados para auditoria e investigação de incidentes. Estes registos suportam diagnóstico sem depender exclusivamente dos logs do fornecedor externo.

O que não reivindicamos

Páginas de segurança exageram com frequência. Estas são as afirmações que esta página não faz.

01

Nenhuma certificação a menos que publicada.

O ErmisAI não detém certificações SOC 2, ISO 27001 ou equivalentes nesta fase. Se alguma for obtida, será publicada explicitamente. Uma página de segurança não é uma certificação.

02

Sem programa público de bug bounty.

Não existe um programa público de bug bounty ativo. Os investigadores de segurança devem reportar descobertas ao contacto de segurança. Os relatórios são analisados; as recompensas não são prometidas.

03

Sem SLA de disponibilidade salvo contratação.

Os planos Free, Plus e Pro não oferecem garantia de disponibilidade. Os contratos Enterprise podem definir SLAs - consulta o acordo específico.

04

Nenhuma prevenção de erros editoriais da AI.

O produto gera artigos com AI. Estes podem conter erros factuais, atribuições incorretas ou cobertura incompleta. A revisão editorial antes da publicação é um pressuposto de desenho, não um passo opcional.

05

Não substitui a revisão de direitos do editor.

Os controlos de segurança não tratam de licenciamento de conteúdos, direitos de atribuição ou termos de sindicação. Essas são matérias legais e comerciais distintas.

Encontraste uma falha de segurança?

Reporta através do canal de segurança. Inclui o caminho afetado, os passos de reprodução e o impacto estimado. Os relatórios são analisados - não existe programa público de bounty.

security@ermisai.comTodos os canais de contacto →
ErmisAI

A newsroom de AI para editores modernos. Captação de fontes, clustering do mesmo evento, síntese de histórias, revisão editorial e entrega nas superfícies de publicação suportadas.

XLinkedIn

Produto

  • Lyra
  • Preços
  • Parceiros
  • Segurança
  • Contacto

Empresa

  • Sobre
  • Carreiras

Legal

  • Termos
  • Privacidade
  • Cookies
  • GDPR
  • Subprocessors
  • Política de IA

© 2026 ErmisAI. Todos os direitos reservados.

A tua newsroom de IA multilingue.