Limitado por design, listado por completo.
Nome, email, avatar, usuário do GitHub, handle e preferências de onboarding.
Quando você envia um bundle pelo CLI, nossos servidores recebem apenas metadados limitados: contagens de commits e histogramas de tempo, extensões de arquivo com seus percentuais, churn de categorias, slugs de habilidades detectadas com contagens e datas, proporção de ownership, estatísticas de commits assinados, contagens de fluxo de trabalho com IA, uma attestation de autorização e fingerprints opacos. A lista completa de campos é o esquema público (bundle.v1.json).
Código-fonte, diffs, mensagens de commit e caminhos de arquivo nunca chegam aos nossos servidores pelo CLI.
As defesas ao vivo gravam áudio (e vídeo de câmera, opcional). Armazenamos a gravação, uma transcrição e os resultados da avaliação.
Os clipes de evidência no seu perfil público ficam visíveis por padrão; você pode desativar a visibilidade de áudio e vídeo a qualquer momento. Só você pode alterar os seus próprios controles.
Quando um parceiro de contratação solicita uma verificação pela nossa API, armazenamos o email e o nome do candidato que esse parceiro fornece, restritos a esse parceiro.
Armazenamos os tokens do GitHub App para ler os repositórios que você autoriza explicitamente. Eles vivem em uma tabela deny-by-default que nenhum cliente consegue ler.
Os pagamentos são processados pela Stripe; armazenamos o status da assinatura e os identificadores, nunca os números do cartão.
O CLI é open source, e seu scan não faz nenhuma chamada de rede.
O CLI é open source (Apache-2.0); o scan não faz nenhuma chamada de rede, e você revisa o bundle antes de qualquer envio.
Revise o código você mesmo: o repositório redential-cli público, o esquema bundle.v1.json que define cada campo que podemos receber, nossos princípios de privacidade e os testes de privacidade que os fazem valer.
CLI open source. O código fica local.
Esquema público.
Infraestrutura e criptografia.
Deny-by-default, somente pelo servidor, equipe pequena.
- Row-level security (RLS) está ativo em todas as tabelas; as tabelas sensíveis são deny-by-default e só podem ser lidas pelo servidor.
- A service role key é exclusiva do servidor e nunca chega ao navegador.
- O acesso à produção é limitado ao fundador. Equipe pequena, de propósito.
- As contas de produção (GitHub, Supabase, Vercel, Stripe) são protegidas com autenticação de dois fatores.
- Os webhooks verificam assinaturas (Stripe e GitHub, HMAC em tempo constante) antes de confiar em qualquer payload.
- Os segredos vivem na configuração de ambiente, nunca no repositório.
Cada serviço, e exatamente o que recebe.
| Serviço | O que recebe |
|---|---|
| Vercel | Hospeda a aplicação; processa o tráfego web. |
| Supabase (AWS) | Banco de dados, storage de arquivos (gravações de defesas), autenticação. |
| OpenAI | Áudio das defesas ao vivo, para speech-to-text. |
| Anthropic | Para repositórios do GitHub conectados: conteúdo dos arquivos, para detectar e avaliar capacidades. Para bundles do CLI: apenas metadados limitados, nunca código. Também transcrições de defesas. |
| Resend | Email transacional: endereço do destinatário, nome, handle do perfil. |
| Stripe | Processamento de pagamentos: identidade de cobrança e status da assinatura. |
| PostHog | Analytics de produto: user id, email, intenção de onboarding, eventos de uso. |
| Sigstore/Rekor | Um registro público de transparência recebe apenas um fingerprint opaco e irreversível do histórico de trabalho enviado. As entradas não podem ser removidas desse registro. |
| GitHub | Lê os repositórios que você autoriza explicitamente pelo GitHub App. |
| cal.com | Agendamento de chamadas de vendas. |
Você pode recuperar tudo.
Excluir sua conta remove seu perfil, repositórios, verificações, envios, instalação e login imediatamente.
Gravações de defesas, transcrições e registros de cobrança são excluídos mediante solicitação: escreva para juan@redential.com. Respondemos em até 30 dias.
Fingerprints já registrados no log público de transparência não podem ser removidos desse log, por design.
Não vendemos dados pessoais.
Retemos os dados enquanto sua conta estiver ativa. Os backups seguem o ciclo padrão do nosso provedor.
Resposta a incidentes e UK GDPR.
Contato de segurança: juan@redential.com
Não confie em nós. Leia o código.
O CLI é open source (Apache-2.0); o scan não faz nenhuma chamada de rede, e você revisa o bundle antes de qualquer envio.
Perguntas sobre segurança?
Revisões enterprise, DPAs e relatos de vulnerabilidades. Temos prazer em entrar em detalhes.