Segurança e tratamento de dados
A Cohearo grava e transcreve no seu dispositivo. Esta página explica o que permanece nele, o que os recursos em nuvem enviam aos nossos serviços e como protegemos esses dados.
Versão 0.2.0
Baixar em PDFEsta página é o texto oficial. O PDF é o mesmo documento, para os seus registros.
A gravação fica no seu dispositivo
A gravação de áudio, a transcrição e a identificação de falantes são executadas localmente no aplicativo para computador. Suas gravações não são enviadas à Cohearo para transcrição ou aprimoramento com IA.
As representações numéricas da voz usadas para distinguir os falantes também ficam no seu dispositivo. Se você sincronizar perfis de falantes, os identificadores e os nomes que você atribuiu a eles podem ser sincronizados; as representações da voz não são enviadas.
Você escolhe quando usar os recursos em nuvem
No modo local, as transcrições ficam armazenadas no seu dispositivo. Elas não são enviadas automaticamente quando você se reconecta ou muda para o modo nuvem.
Os recursos em nuvem utilizam o texto das transcrições:
- Aprimoramento com IA: quando ativado, o texto da transcrição é enviado ao nosso servidor e depois ao provedor de IA para gerar o resultado.
- Sincronização em nuvem: as transcrições são sincronizadas com sua conta para que você possa acessá-las pelos recursos em nuvem da Cohearo.
- Compartilhamento e integrações: compartilhar conteúdo ou autorizar uma integração, como um assistente de IA conectado por MCP, pode disponibilizar esse conteúdo às pessoas ou ao serviço que você autorizar. O tratamento que eles dão ao conteúdo é separado do processamento de aprimoramentos com IA da Cohearo.
O uso de uma conta também envolve dados de login, cobrança e uso do serviço. O envio de diagnósticos e as análises de uso estão descritos na nossa Política de Privacidade, incluindo os controles disponíveis para você. Esses dados são separados da gravação de áudio e da transcrição.
Processamento de IA e retenção zero
Usamos a OpenRouter para encaminhar as solicitações de aprimoramento com IA. A retenção zero de dados está ativada na nossa conta da OpenRouter, restringindo o encaminhamento aos serviços que a OpenRouter identifica como compatíveis com sua política de retenção zero para o conteúdo das solicitações.
Essa configuração se refere ao conteúdo enviado para processamento de IA. Ela não apaga as transcrições que você escolhe armazenar na Cohearo nem os registros de conta, cobrança e uso necessários para operar o serviço. Ela também não se aplica a um assistente de IA externo que você conecte separadamente.
Para conhecer a definição e o alcance desse controle, consulte a documentação de retenção zero da OpenRouter. Nossa Política de Privacidade traz mais informações sobre os prestadores de serviço e os dados pessoais.
Armazenamento e proteção
O armazenamento de transcrições em produção da Cohearo é hospedado na Amazon Web Services em São Paulo, Brasil. Essa localização não significa que todos os prestadores de serviço processem dados no Brasil: o processamento externo de IA e outros serviços de apoio podem operar em outros países.
Criptografamos o tráfego em trânsito e utilizamos criptografia em repouso no banco de dados e no armazenamento de objetos em produção. Essas proteções não são criptografia de ponta a ponta: nossos serviços processam o texto das transcrições para fornecer os recursos em nuvem que você solicita.
Os controles de acesso restringem os dados de contas e organizações aos usuários autorizados. As funções administrativas exigem autorização adicional, e o login de administradores inclui uma segunda etapa de verificação. Nossa API pública também utiliza filtragem na borda da rede e limites de requisições para ajudar a reduzir o tráfego abusivo.
Revisão de segurança
Em agosto de 2026, realizamos uma avaliação interna de segurança da aplicação usando contas de teste dentro de uma organização e entre organizações diferentes. Ela abrangeu controles de acesso e cenários selecionados de autenticação, tratamento de entradas e integrações no ambiente de desenvolvimento. Os problemas identificados nessa avaliação foram corrigidos antes do seu encerramento.
Essa foi uma revisão interna, não um teste de invasão independente nem uma certificação. Os resultados se aplicam à versão e aos cenários avaliados; não são uma garantia de que todas as vulnerabilidades foram encontradas. A Cohearo não possui certificação SOC 2 ou ISO 27001.
Dúvidas e relatos de problemas
Para informações sobre retenção, exclusão, suas escolhas de privacidade e prestadores de serviço, leia nossa Política de Privacidade.
Para fazer uma pergunta sobre segurança ou relatar uma possível vulnerabilidade, escreva para [email protected]. Descreva o problema e como reproduzi-lo sem incluir senhas, chaves de API ou conteúdo privado de outras pessoas.