Pular para o conteúdo principal

Segurança e Confiança

Segurança

Transmissão Segura e Criptografia

Toda a transmissão de dados é criptografada em trânsito e em repouso. Os sistemas de produção são continuamente monitorados por meio de logs, tratamento de erros e dashboards em tempo real que acompanham métricas em tempo real. Alertas são acionados para estados incomuns da aplicação (por exemplo, altas taxas de erro, desempenho lento, falhas) e são prontamente investigados por nossa equipe. O acesso ao ambiente de nuvem AWS da Cognition é concedido com base no princípio da necessidade de conhecimento, alinhado às funções de negócio. Apenas um número limitado de funcionários ou prestadores de serviço tem acesso direto aos sistemas de produção.

Práticas gerais de segurança

Todos os funcionários e prestadores de serviço devem usar autenticação multifator (MFA) em todas as principais ferramentas de trabalho. Além disso, participam de treinamento anual de segurança, que aborda práticas recomendadas para gerenciamento de senhas, conscientização sobre engenharia social e prevenção de phishing.

Auditorias e Certificações de Terceiros

A Cognition obteve a certificação SOC 2 Tipo II em setembro de 2024. Durante essa auditoria, auditores independentes avaliaram todas as políticas de segurança, procedimentos e controles internos e externos relacionados a:
  • Segurança de dados
  • Privacidade
  • Integridade de processamento
  • Confidencialidade
  • Disponibilidade
Para mais detalhes, visite nosso Trust Center.

Programa de Divulgação de Vulnerabilidades

Se você identificar um possível problema de segurança, informe nossa equipe de segurança em [email protected]. A Cognition notificará clientes Enterprise sobre quaisquer incidentes de segurança que possam impactar seus ambientes, em conformidade com as obrigações de notificação previstas nos acordos com clientes.

Privacidade e Propriedade Intelectual

Como a Cognition processa os dados acessados pelo Devin?

O processamento de dados depende de como os clientes interagem com o Devin:
  • Aplicação web: a Cognition só processa dados fornecidos diretamente pelo usuário autorizado.
  • Integrações com GitHub e Slack: o administrador que instala a integração pode revisar e gerenciar todas as permissões concedidas ao Devin.
Para clientes Enterprise com implantações em VPC, todos os dados do cliente são armazenados no tenant do próprio cliente.

Qual é a política de retenção de dados da Cognition?

A Cognition retém os dados processados pelo Devin apenas durante a vigência da relação com o cliente, salvo especificação em contrário.
  • Dados de feedback e de interação do usuário podem ser retidos pelo tempo necessário, a critério da Cognition.

Como os dados de clientes são usados para melhorar o Devin?

Por padrão, a Cognition não usa dados nem código de clientes para treinar seus modelos. Para clientes Enterprise que utilizam implantações em VPC, todos os dados do cliente permanecem dentro do tenant do cliente. Consulte seu contrato com a Cognition para mais detalhes.

Quais são os direitos de propriedade intelectual (PI) sobre os resultados do Devin?

Os resultados gerados pelo Devin — seja código, entregáveis de trabalho ou outro tipo de conteúdo — são propriedade intelectual do cliente e podem ser usados para fins comerciais. No entanto, os clientes não podem usar os resultados do Devin para treinar modelos com o objetivo de realizar engenharia reversa ou desenvolver um produto concorrente.

Integração com o GitHub

Ao configurar a integração com o GitHub, os usuários podem selecionar quais repositórios o Devin pode acessar. As permissões podem ser ajustadas a qualquer momento nas configurações de aplicativo do GitHub. Para mais detalhes sobre permissões e considerações de segurança, visite o Guia de Integração com o GitHub.

Integração com o Slack

Devin só processa dados fornecidos explicitamente quando:
  • É mencionado (@Devin)
  • Recebe um prompt direto
  • Informações adicionais são compartilhadas em uma thread ativa no Slack
Para obter mais detalhes sobre segurança e permissões, visite o Guia de integração com o Slack.

Boas práticas para usuários

Limitações do Devin

Embora o Devin melhore diariamente, ele ainda pode:
  • Gerar alucinações (respostas imprecisas ou enganosas)
  • Introduzir bugs no código
  • Sugerir práticas de codificação inseguras
Para mitigar riscos, recomendamos fortemente:
  • Revisões de código (code reviews) antes da implantação
  • Proteções de branch para forçar verificações de validação
  • Seguir os processos de revisão de engenharia padrão da sua organização

Gerenciamento de segredos

Se o Devin precisar de credenciais (por exemplo, chaves de API, senhas, cookies), use o recurso Secrets da Cognition na página Settings para compartilhar e armazenar informações sensíveis com segurança.

Compartilhando feedback

Aprimoramos continuamente o Devin com base no feedback dos clientes.
  • Para solicitações de funcionalidades e sugestões, entre em contato com a equipe da sua conta na Cognition ou envie um e-mail para [email protected].
  • Para relatar incidentes de segurança, envie um e-mail para [email protected].
Seu feedback é fundamental para aprimorarmos o Devin como engenheiro de software de IA.