harne8 --trust

Confiança como fato do código, não promessa comercial.

Construir sobre inteligência artificial exige um modelo robusto de confiança. Na Harne8, segurança e conformidade são fatos do código e da infraestrutura, não promessas comerciais.

Modelo de confiança

Os 4 pilares

1. Privacidade e Governança de LLM (BYOK)

A arquitetura da nossa plataforma adota o princípio de Bring Your Own Key (BYOK). Isso garante que a Harne8 nunca atue como intermediária de dados de LLM com markup. Suas chamadas e código-fonte vão direto do seu ambiente (Harness) para o provedor de IA escolhido (Vertex AI, OpenAI, Anthropic), sob os seus termos contratuais de privacidade.

Garantia Zero-Training: Nenhum dado de cliente ou código sob custódia da plataforma é utilizado para treinar modelos públicos.

2. Isolamento de Execução de Agentes (Sandbox)

A execução de agentes autônomos no Harness roda em sandboxes isolados, com limites estritos de uso de CPU, memória e acessos a disco e rede. As execuções são rastreadas em tempo real e protegidas contra estouro de orçamento por limites de custo configuráveis em USD.

3. Segurança de Borda e Acesso Zero Trust

Nossa origem de infraestrutura de produção é 100% oculta e protegida por Cloudflare Tunnels, eliminando a exposição de IPs públicos na origem. Os ambientes administrativos e de staging exigem autenticação baseada em identidade via Cloudflare Access, com suporte a tokens efêmeros e auditoria de acessos.

4. Conformidade Contínua (Spec & CI Gates)

Não pulamos verificações de qualidade ou segurança. Cada entrega relevante na plataforma passa obrigatoriamente por gates determinísticos no pipeline de CI/CD (linter de specs, testes de segurança estáticos de código, auditoria de dependências e conformidade com o padrão POSE).

Cadeia de dados

Subprocessadores de Dados Autorizados

Para prover a experiência do Portal de Produção hospedado, contamos com parceiros tecnológicos de infraestrutura rigorosamente selecionados:

Subprocessador Atividade / Finalidade Região / Localização
Cloudflare, Inc. Entrega de rede de borda (CDN), DNS, proteção WAF/DDoS, banco distribuído D1 e Cloudflare Access. Global (Edge Network)
Google Cloud Platform (GCP) Hospedagem das APIs do Conductor e gravação de logs de auditoria. Estados Unidos (us-central1)

Reporte

Práticas de Segurança e Reporte

Quer saber mais sobre nossa postura de segurança ou reportar uma vulnerabilidade de forma responsável? Consulte a nossa Central de Segurança.