Sua marca é seu ativo mais valioso.

Aqui está como nós protegemos. Cada geração, cada conexão, cada byte.

SOC 2 Type II em andamento LGPD/GDPR pronto CCPA consciente 14 dias de devolução

Propriedade dos dados

Você possui cada output que gera. Cada anúncio, cada post social, cada email. Licença comercial completa incluída em cada tier. Nunca reclamamos direitos sobre seu conteúdo gerado. Se você cancelar, fica com tudo que criou.

Não treinamos com seus dados

Seu Brand DNA, suas fotos de produto, seu copy de anúncios e seu histórico de geração nunca são usados para treinar modelos AI. Seus dados servem a um propósito: gerar conteúdo para SUA marca. Não para a nossa. Não para outros clientes. Não para melhoria de modelos.

Criptografia

Todos os dados são criptografados em repouso usando AES-256-GCM. Todos os dados em trânsito são criptografados via TLS 1.3. Chaves API são hasheadas (SHA-256) antes do armazenamento. Senhas são hasheadas usando bcrypt com salts por usuário. Usamos envelope encryption padrão para todos os armazenamentos de dados persistentes.

Conformidade

SOC 2 Type II: Em andamento, mirando conclusão no Q3 2026. Estamos trabalhando com um auditor credenciado para alcançar a certificação SOC 2 Type II cobrindo critérios de segurança, disponibilidade e confidencialidade.

LGPD/GDPR: Pronto. Clientes EU/Brasil podem solicitar exportação, correção e exclusão de dados. Acordos de processamento de dados (DPAs) disponíveis sob solicitação. Sem transferências de dados fora do escopo do acordo de processamento.

CCPA: Consciente e em conformidade. Residentes da Califórnia podem solicitar disclosure, exclusão e opt-out pela California Consumer Privacy Act.

Subprocessadores

Os seguintes serviços de terceiros processam dados de clientes como parte do produto mani:

Anthropic (Claude)

Provedor do modelo AI para geração de texto. Sem treinamento com dados de clientes pelos termos da API deles.

FairStack

Geração de imagens. Os inputs são processados e não retidos após a geração.

Stripe

Processamento de pagamentos. Certificado PCI DSS Level 1.

Cloudflare

CDN, DNS e proteção DDoS. Certificado SOC 2 Type II.

Railway

Hosting da aplicação e banco PostgreSQL. Infraestrutura baseada nos EUA.

Resend

Entrega de emails transacionais.

Divulgação de vulnerabilidades

Se você descobrir uma vulnerabilidade de segurança, reporte-a responsavelmente a security@maniai.com. Respondemos a todos os reports em 48 horas. Não tomamos ação legal contra pesquisadores de segurança agindo de boa fé.

Detalhes do programa de bug bounty e chave PGP para reports criptografados serão publicados quando nossa auditoria SOC 2 for concluída.

Dúvidas sobre segurança?

Entre em contato com security@maniai.com. Respondemos em 48 horas.

Testar mani grátis