Segurança & Conformidade

Feito para times que levam contexto a sério

Isolamento por organização, controle de acesso granular, auditoria e práticas alinhadas ao GDPR — para você adotar o Hero MCP com confiança.

Multi-tenancy isolado

Cada organização (tenant) vive em um espaço lógico separado. O contexto de um cliente ou time nunca vaza para outro — o isolamento é aplicado em cada consulta, não só na UI.

Controle de acesso (ACL)

Memórias são privadas por padrão. Compartilhe com um time ou com toda a organização de forma explícita. Papéis definem quem pode ler, gravar e administrar.

Auditoria

Ações relevantes ficam registradas para rastreabilidade. Relatórios executivos mostram o que o time registrou, por projeto ou organização.

GDPR & privacidade

Você controla seus dados: exportação e remoção sob demanda, minimização de dados e sem venda de informação. Login sem senha por magic link reduz a superfície de ataque.

Criptografia

Dados criptografados em trânsito (TLS) e em repouso. Tokens MCP são secretos, exibidos uma única vez e revogáveis a qualquer momento.

Menor privilégio

Tokens MCP são escopados por organização ativa. Cada cliente MCP se conecta apenas ao que aquele token autoriza.

Perguntas de segurança

Onde meus dados ficam armazenados?

Na infraestrutura gerenciada do Hero MCP (AWS), com isolamento por organização e criptografia em repouso e em trânsito.

Quem consegue ver as memórias do meu time?

Apenas quem você autorizar. Memórias são privadas por padrão; a visibilidade de time ou organização é sempre explícita e respeita a ACL.

Posso exportar ou apagar meus dados?

Sim. Você pode exportar suas memórias e solicitar remoção — alinhado aos direitos previstos pelo GDPR.

Criar minha conta

Memórias persistentes para agentes de IA — isoladas por organização e prontas para o seu time.