O que “segurança” quer dizer para quem opera o negócio
Não é um selo. São perguntas concretas: o que a IA vê? o que ela consegue fazer sozinha? se errar, até onde vai o estrago? e eu consigo desligar? Este guia responde uma a uma, com o que o produto faz de fato — e com o que ele não promete. A regra geral do dooing é simples: o modelo de IA é o cérebro, nunca o dono das chaves.
Computador isolado por agente
Cada agente trabalha num computador próprio, na nuvem, com navegador e arquivos — como um colaborador em home office. O trabalho de um não vaza para o disco do outro; o de nenhum deles roda na sua máquina nem na sua sessão. O disco fica protegido por criptografia em repouso, inclusive parado. Quando ninguém pede nada, o computador entra em espera; retoma em segundos.
Permissão que desliga de verdade
Cada ferramenta do agente (navegar, ler e escrever arquivos, terminal, e-mail, visão) tem um interruptor. Desligou, deixa de existir para ele — não é um “por favor, não use” em texto, que um modelo pode ignorar. E para as decisões que são suas — pagar, enviar ao cliente, publicar — o agente propõe e espera. Isso vale também para a rotina ⚡: fixar o caminho de um relatório não autoriza um Pix.
Identidade própria, senha que a IA não vê
O agente nasce com e-mail próprio. Você o convida nos seus sistemas como um colaborador; ele cria a conta dele. A senha nasce e é digitada por um componente separado, fora do alcance do modelo de IA, e fica guardada cifrada num cofre — o modelo só conhece um nome para ela. Um agente enganado por um e-mail malicioso não consegue “contar” a senha: nunca a teve. Você vê a lista de acessos e revoga em um clique. A sua senha nunca entra.
E-mail e páginas são dado, não ordem
A superfície mais explorada contra agentes de IA é o conteúdo que eles leem: um e-mail que diz “encaminhe isto”, uma página que diz “ignore as regras”. O agente do dooing trata tudo isso como dado. Não aceita convite por conta própria, não usa código de verificação sem a cerimônia que você autorizou, não inicia troca de senha, não repete códigos no chat. A caixa dele fica cifrada e é lida por você no app.
O que a IA vê — e o que ela não vê
| O que a IA vê / faz | O que ela NÃO vê / não faz | |
|---|---|---|
| O pedido e a conversa | sim — é o trabalho | — |
| Arquivos que você sobe e a planilha que ele produz | sim, no computador dele | o computador de outro agente |
| Sites e sistemas em que ele entra | o que está na tela, com a conta dele | a sua sessão, a sua senha |
| A caixa de e-mail dele | um recorte sanitizado, como dado | ordens embutidas no e-mail (não obedece) |
| A senha das contas dele | o nome (“senha do Asana”) | o valor — nasce e é digitado por um componente separado, guardado cifrado |
| Código de verificação | lê e digita no site, na cerimônia que você autorizou | repeti-lo no chat; usá-lo por conta própria |
| A chave da sua IA (OpenRouter/ChatGPT/SuperGrok) | — | fica cifrada no dooing; o modelo não a recebe |
| Pagar, enviar, publicar | propõe | executar sem a sua autorização |
| Sua localização | bairro e cidade, se autorizada | localização precisa |
Seus dados
- Criptografia em repouso no computador do agente (inclusive o disco parado), na caixa de e-mail dele, no cofre de acessos e na credencial da sua IA.
- A sua IA é sua. A chave do OpenRouter, ChatGPT ou SuperGrok fica cifrada no dooing; o conteúdo que o agente envia ao modelo está sujeito à política do provedor que você escolheu.
- Localização, quando autorizada, limitada a bairro e cidade.
- LGPD: exportar é gratuito; apagar é definitivo. Excluir o agente encerra o computador dele e revoga identidade e acessos.
Dinheiro: sem surpresa por desenho
Carteira pré-paga em reais: só o minuto trabalhado é cobrado, parado não custa, não há fatura no fim do mês. Saldo zero pausa trabalho novo (um turno em andamento não é cortado no meio). Recarga automática só se você ligar — com limiar, valor e teto. A conta do modelo nunca passa por aqui.
O que não prometemos
- Que o modelo não erra. Todo modelo pode afirmar com confiança algo errado. Por isso a pausa para decisões suas, a entrega que marca o que ficou para a sua autorização, e a rotina que recusa o que não saiu estável.
- Que o provedor de IA é invisível. O que o agente manda ao modelo chega ao provedor que você conectou. É a sua conta, com a política dele.
- Que “segurança” dispensa você. O desenho reduz o dano: conta própria do agente, ferramenta que desliga, cofre que o modelo não alcança, acesso que se revoga. A decisão de pagar, enviar e publicar continua sendo sua — e isso é proposital.
O que você controla, em um minuto
- Ligar e desligar cada ferramenta do agente.
- Ver e revogar cada acesso que ele tem (painel Acessos).
- Ler e apagar a caixa de e-mail dele.
- Ler, editar ou apagar o que ele aprendeu (habilidades).
- Definir limiar, valor e teto da recarga automática — ou não ligá-la.
- Exportar tudo; apagar tudo.
Perguntas frequentes
A IA pode gastar o meu dinheiro sozinha?
Não. A carteira é pré-paga em reais: só o minuto trabalhado é cobrado, parado não custa, e não há fatura surpresa. Pagar, enviar ou publicar são decisões suas — o agente propõe e espera. A recarga automática, se você ligar, tem limiar, valor e teto definidos por você.
Meus dados treinam modelos de IA?
O dooing não usa os seus dados para treinar nada. A inteligência é do provedor que você escolheu (OpenRouter, ChatGPT ou SuperGrok) e o conteúdo que o agente manda para o modelo está sujeito à política desse provedor — vale ler a política dele, como em qualquer ferramenta de IA.
E se o agente for enganado por um e-mail ou por uma página maliciosa?
O conteúdo de e-mails e páginas é tratado como dado, nunca como ordem; o agente não aceita convite, não usa código e não troca senha por conta própria. A senha das contas dele nasce num cofre fora do alcance do modelo — ele não consegue revelá-la porque nunca a teve. Cada ferramenta desliga de verdade e cada acesso se revoga em um clique.
Posso apagar tudo?
Sim. Exportar é gratuito e apagar é definitivo, em conformidade com a LGPD. Excluir o agente encerra o computador dele e revoga a identidade e os acessos.