transparência de dados

Privacidade da Naomi

A Naomi é local-first. Alguns recursos opcionais usam serviços externos, sempre com indicação no cliente e controles para desconectar ou desativar o processamento.

Conta e segurança de acesso

Ao criar uma conta, o Auth Server armazena identificador aleatório, e-mail normalizado, nome de exibição, hash protegido da senha, origem e confirmação do cadastro. A senha em texto não é salva. Também são mantidos último horário, superfície e provedor de login, contador agregado e sessões revogáveis para segurança e suporte.

Google e Microsoft opcionais

No login social, Google ou Microsoft autentica a pessoa e devolve ao Auth Server um identificador estável do provedor, e-mail e nome. A Naomi não recebe a senha dessas plataformas. A vinculação com uma conta Naomi existente exige que a pessoa entre primeiro nessa conta; igualdade de e-mail sozinha não autoriza a vinculação.

Verificação e recuperação por e-mail

Links de confirmação e recuperação são aleatórios, temporários e de uso único. No banco fica somente a impressão criptográfica do token. As respostas públicas não confirmam se um e-mail já possui conta, e solicitações repetidas são limitadas para reduzir abuso.

Mensagem e contexto curto

Ao enviar uma mensagem no site, o texto e até as 10 falas recentes não sensíveis da aba podem ser encaminhados ao computador onde a Naomi está rodando. Conteúdo identificado como apoio sensível não entra no contexto do turno seguinte.

Sem memória permanente do visitante

O chat público não grava a conversa no cofre de memória da Naomi, não aciona OSC e não executa ações no computador do criador.

Modo Live: YouTube e Twitch

Quando o streamer conecta uma conta, o cliente Naomi pode ler mensagens e eventos públicos da transmissão, selecionar uma pequena parte e, se autorizado, publicar uma resposta. Tokens OAuth ficam protegidos no computador do streamer. O servidor recebe somente o evento selecionado e sanitizado, nunca o fluxo completo do chat nem os tokens da plataforma.

Memória e retenção durante lives

Nomes, identificadores e mensagens permanecem apenas na memória limitada da sessão e são apagados quando a live termina. Podem ser mantidas por até 30 dias somente métricas agregadas, como quantidade de mensagens e tipos de eventos, sem perfil individual de espectador.

Controle do streamer e do espectador

O streamer pode pausar a Naomi, desligar respostas escritas, desconectar as plataformas e apagar tokens locais. Espectadores podem evitar novas interações deixando de usar comandos ou menções. Instruções de revogação e exclusão estão na página Dados de Live.

Voz opcional via Azure

Quando a voz está ligada, o texto final da resposta pode ser enviado ao Microsoft Azure TTS para gerar áudio. A mensagem original do espectador não é enviada diretamente ao Azure pelo site.

Cota individual do site

Cada navegador recebe um identificador aleatório assinado em cookie essencial e HttpOnly. Ele não contém nome, e-mail ou IP e serve para aplicar a cota. No Redis ficam temporariamente somente a impressão criptográfica, a contagem e o prazo de expiração. Se cookies estiverem bloqueados, uma impressão não reversível do IP pode ser usada como proteção de emergência.

Apoio em situação de crise

O caminho de segurança funciona antes da cota comum e continua com uma resposta local se o backend ou o limitador distribuído falhar. A mensagem sensível é substituída por um marcador no histórico visual e não é reenviada como contexto. O idioma pode adaptar a resposta, mas o país não é inferido pelo IP ou pelo navegador.

Naomi Vision, imagens e vídeos

Pedidos da Naomi Vision e da Naomi Motion são processados por provedores de geração contratados pela Naomi. Para criar ou animar um vídeo, o prompt e a imagem de origem, quando houver, também são enviados ao provedor responsável. As chaves nunca vão ao navegador. Resultados concluídos ficam em armazenamento privado e somente a conta criadora pode acessá-los: imagens por até 30 dias e vídeos por até 7 dias; depois, uma limpeza remove os arquivos. O registro técnico do trabalho pode permanecer por mais 7 dias para permitir novas tentativas seguras de limpeza, sem manter o arquivo de mídia disponível; contadores agregados de crédito e gasto permanecem até o fim do ciclo diário ou mensal.

Segurança e decisões automáticas

Mensagens de live são tratadas como conteúdo não confiável. Elas não autorizam ferramentas, arquivos, dados do servidor, banimentos ou mudanças de configuração. A Naomi pode ignorar ou encaminhar conteúdo para revisão, mas não aplica punições irreversíveis automaticamente.

Atualizado em 17 de julho de 2026.

← voltar ao site