Segurança e proteção de dados (Trust)

Last updated: April 13, 2026

A plataforma da Strike foi desenhada sob princípios de segurança por padrão, assegurando a proteção das informações do cliente em todas as etapas do processo.


Uso de dados e modelos de IA

Meus dados são usados para treinar modelos?

Não. Os dados do cliente nunca são usados para treinar modelos de inteligência artificial.

👉 A plataforma opera exclusivamente em modo inferência: os dados são processados, mas não são armazenados nem reutilizados.

Os dados são compartilhados com outros clientes?

Não. Cada cliente opera em um ambiente totalmente isolado.

  • Não há memória compartilhada

  • Não existe acesso cruzado entre organizações

👉 O isolamento é total.

Os dados são compartilhados com terceiros?

Não. A Strike não vende nem compartilha dados de clientes.

As informações são utilizadas exclusivamente para operar a plataforma e prover o serviço.

E quanto a modelos externos como OpenAI ou Anthropic?

  • Não armazenam nem utilizam dados para treinamento

  • Não retêm informações além do processamento imediato

  • A Strike envia apenas as informações estritamente necessárias

👉 Além disso, os dados são filtrados e sanitizados antes de qualquer interação.


Manejo e armazenamento de dados

  • Dados criptografados em trânsito (TLS) e em repouso

  • Acesso restrito por papéis

  • Armazenamento em infraestrutura segura (AWS)

👉 Somente pessoal autorizado pode acessar, e apenas quando necessário.

O que acontece quando uma avaliação termina?

  • O contexto de execução é eliminado

  • Os dados temporários são apagados

  • O ambiente utilizado é destruído

👉 Não sobra persistência desnecessária.


Controle do cliente

Posso controlar quais testes são executados?

Sim. É possível definir exclusões sobre:

  • Força bruta

  • DoS

  • Payloads destrutivos

  • Exfiltração de dados

👉 Isso permite adaptar o testing ao apetite de risco.

Posso parar os testes?

Sim. A plataforma inclui um kill switch para deter execuções em tempo real.


Supervisão humana

A Strike opera sob um modelo Human-in-the-loop:

  • Validação dos achados

  • Eliminação de falsos positivos

  • Avaliação de impacto real

👉 A IA assiste, mas as decisões são humanas.


Compliance e certificações

A plataforma conta com certificações internacionais:

  • ISO 27001

  • SOC 2

Além disso, opera alinhada com padrões como HIPAA.

A segurança da informação não é um complemento: é um princípio central no desenho e na operação da plataforma.