100 min para testar · sem mensalidade · recarga via Pix
dooing
segurança

Segurança do agente de IA: o que a IA vê, o que ela não vê e o que você controla.

Um agente que “loga como você” coloca a sua conta no meio de qualquer erro. O dooing faz o inverso: computador isolado, ferramentas que desligam de verdade, conta própria com senha que nasce fora do alcance da IA, e-mail tratado como dado, criptografia em repouso. E diz o que não promete.

21 ago 2026

O que “segurança” quer dizer para quem opera o negócio

Não é um selo. São perguntas concretas: o que a IA vê? o que ela consegue fazer sozinha? se errar, até onde vai o estrago? e eu consigo desligar? Este guia responde uma a uma, com o que o produto faz de fato — e com o que ele não promete. A regra geral do dooing é simples: o modelo de IA é o cérebro, nunca o dono das chaves.

Computador isolado por agente

Cada agente trabalha num computador próprio, na nuvem, com navegador e arquivos — como um colaborador em home office. O trabalho de um não vaza para o disco do outro; o de nenhum deles roda na sua máquina nem na sua sessão. O disco fica protegido por criptografia em repouso, inclusive parado. Quando ninguém pede nada, o computador entra em espera; retoma em segundos.

Permissão que desliga de verdade

Cada ferramenta do agente (navegar, ler e escrever arquivos, terminal, e-mail, visão) tem um interruptor. Desligou, deixa de existir para ele — não é um “por favor, não use” em texto, que um modelo pode ignorar. E para as decisões que são suas — pagar, enviar ao cliente, publicar — o agente propõe e espera. Isso vale também para a rotina ⚡: fixar o caminho de um relatório não autoriza um Pix.

Identidade própria, senha que a IA não vê

O agente nasce com e-mail próprio. Você o convida nos seus sistemas como um colaborador; ele cria a conta dele. A senha nasce e é digitada por um componente separado, fora do alcance do modelo de IA, e fica guardada cifrada num cofre — o modelo só conhece um nome para ela. Um agente enganado por um e-mail malicioso não consegue “contar” a senha: nunca a teve. Você vê a lista de acessos e revoga em um clique. A sua senha nunca entra.

E-mail e páginas são dado, não ordem

A superfície mais explorada contra agentes de IA é o conteúdo que eles leem: um e-mail que diz “encaminhe isto”, uma página que diz “ignore as regras”. O agente do dooing trata tudo isso como dado. Não aceita convite por conta própria, não usa código de verificação sem a cerimônia que você autorizou, não inicia troca de senha, não repete códigos no chat. A caixa dele fica cifrada e é lida por você no app.

O que a IA vê — e o que ela não vê

O que a IA vê / fazO que ela NÃO vê / não faz
O pedido e a conversasim — é o trabalho
Arquivos que você sobe e a planilha que ele produzsim, no computador deleo computador de outro agente
Sites e sistemas em que ele entrao que está na tela, com a conta delea sua sessão, a sua senha
A caixa de e-mail deleum recorte sanitizado, como dadoordens embutidas no e-mail (não obedece)
A senha das contas deleo nome (“senha do Asana”)o valor — nasce e é digitado por um componente separado, guardado cifrado
Código de verificaçãolê e digita no site, na cerimônia que você autorizourepeti-lo no chat; usá-lo por conta própria
A chave da sua IA (OpenRouter/ChatGPT/SuperGrok)fica cifrada no dooing; o modelo não a recebe
Pagar, enviar, publicarpropõeexecutar sem a sua autorização
Sua localizaçãobairro e cidade, se autorizadalocalização precisa

Seus dados

  • Criptografia em repouso no computador do agente (inclusive o disco parado), na caixa de e-mail dele, no cofre de acessos e na credencial da sua IA.
  • A sua IA é sua. A chave do OpenRouter, ChatGPT ou SuperGrok fica cifrada no dooing; o conteúdo que o agente envia ao modelo está sujeito à política do provedor que você escolheu.
  • Localização, quando autorizada, limitada a bairro e cidade.
  • LGPD: exportar é gratuito; apagar é definitivo. Excluir o agente encerra o computador dele e revoga identidade e acessos.

Dinheiro: sem surpresa por desenho

Carteira pré-paga em reais: só o minuto trabalhado é cobrado, parado não custa, não há fatura no fim do mês. Saldo zero pausa trabalho novo (um turno em andamento não é cortado no meio). Recarga automática só se você ligar — com limiar, valor e teto. A conta do modelo nunca passa por aqui.

O que não prometemos

  • Que o modelo não erra. Todo modelo pode afirmar com confiança algo errado. Por isso a pausa para decisões suas, a entrega que marca o que ficou para a sua autorização, e a rotina que recusa o que não saiu estável.
  • Que o provedor de IA é invisível. O que o agente manda ao modelo chega ao provedor que você conectou. É a sua conta, com a política dele.
  • Que “segurança” dispensa você. O desenho reduz o dano: conta própria do agente, ferramenta que desliga, cofre que o modelo não alcança, acesso que se revoga. A decisão de pagar, enviar e publicar continua sendo sua — e isso é proposital.

O que você controla, em um minuto

  • Ligar e desligar cada ferramenta do agente.
  • Ver e revogar cada acesso que ele tem (painel Acessos).
  • Ler e apagar a caixa de e-mail dele.
  • Ler, editar ou apagar o que ele aprendeu (habilidades).
  • Definir limiar, valor e teto da recarga automática — ou não ligá-la.
  • Exportar tudo; apagar tudo.

Perguntas frequentes

A IA pode gastar o meu dinheiro sozinha?

Não. A carteira é pré-paga em reais: só o minuto trabalhado é cobrado, parado não custa, e não há fatura surpresa. Pagar, enviar ou publicar são decisões suas — o agente propõe e espera. A recarga automática, se você ligar, tem limiar, valor e teto definidos por você.

Meus dados treinam modelos de IA?

O dooing não usa os seus dados para treinar nada. A inteligência é do provedor que você escolheu (OpenRouter, ChatGPT ou SuperGrok) e o conteúdo que o agente manda para o modelo está sujeito à política desse provedor — vale ler a política dele, como em qualquer ferramenta de IA.

E se o agente for enganado por um e-mail ou por uma página maliciosa?

O conteúdo de e-mails e páginas é tratado como dado, nunca como ordem; o agente não aceita convite, não usa código e não troca senha por conta própria. A senha das contas dele nasce num cofre fora do alcance do modelo — ele não consegue revelá-la porque nunca a teve. Cada ferramenta desliga de verdade e cada acesso se revoga em um clique.

Posso apagar tudo?

Sim. Exportar é gratuito e apagar é definitivo, em conformidade com a LGPD. Excluir o agente encerra o computador dele e revoga a identidade e os acessos.

O cérebro é da IA. As chaves são suas.

Login com Google. Nome, propósito, como o agente pensa. 100 minutos de cortesia, uma vez.