Privacidade — iCodex e Sandbox VAM-Linux
Privacidade do Sandbox VAM-Linux — iCodex / Sandbox VAM
Atualização: 30 de setembro de 2026. Esta seção descreve o funcionamento do plugin Sandbox VAM-Linux conectado ao ChatGPT e complementa o aviso da central abaixo.
Dados usados e finalidade
O serviço usa dados de conta, licença, identificação do ambiente e autorização OAuth para autenticar e encaminhar as ferramentas ao Sandbox associado ao usuário. Para executar o trabalho solicitado, processa comandos, caminhos, arquivos enviados ou criados, endereços de sites e servidores, resultados de ferramentas, saídas de terminal e informações de jobs. O navegador e o monitor podem exibir o conteúdo das páginas e do ambiente. Registros técnicos de requisições, horários, falhas e estados de execução permitem operar, diagnosticar e recuperar tarefas.
Cofre de credenciais
O formulário protegido recebe senhas, chaves SSH e tokens de API diretamente no Sandbox. Os valores secretos são armazenados com criptografia AES-256-GCM; os arquivos do cofre têm acesso restrito no sistema operacional. As ferramentas usam o identificador do perfil, e a listagem do cofre retorna metadados como nome, servidor, usuário e URL, sem retornar o segredo. A sessão temporária de cadastro expira em dez minutos; isso não significa que o perfil salvo expire. A chave de descriptografia permanece disponível ao serviço para realizar as operações autorizadas: esta proteção não é criptografia de ponta a ponta contra a administração da infraestrutura.
Não cole segredos na conversa nem os imprima em comandos ou arquivos de saída. Embora o serviço aplique ocultação de valores conhecidos em certos fluxos, conteúdos produzidos por comandos, sites ou serviços externos podem conter informações sensíveis.
Compartilhamento necessário ao funcionamento
As chamadas e os resultados das ferramentas são transmitidos entre o ChatGPT/OpenAI e o Sandbox por MCP. Conteúdos retornados, como trechos de arquivos, resultados de comandos e informações de navegação, podem integrar a conversa. A Cloudflare participa do transporte HTTPS, dos Workers e dos túneis; a infraestrutura de hospedagem mantém os ambientes e dados operacionais. Ao usar SSH, SFTP, APIs ou navegação, o destino escolhido recebe os dados necessários à operação solicitada. Um link de prévia pública pode tornar o conteúdo acessível a quem possuir o endereço durante sua disponibilidade. O tratamento de dados no ChatGPT e nos serviços externos segue também as políticas desses fornecedores.
Retenção real
O ambiente é persistente: encerrar uma conversa, desconectar o plugin, suspender uma licença ou desligar a VM não equivale a apagar seus dados. Arquivos e perfis do cofre permanecem até sua remoção ou a exclusão do ambiente. Os jobs e seus resultados podem permanecer em disco para permitir recuperação após uma desconexão. Há rotinas específicas de limpeza para alguns históricos antigos, mas não existe um prazo automático único que abranja todos os arquivos, jobs, registros técnicos e backups. Não se deve interpretar a expiração de uma sessão ou token como exclusão de dados.
Remoção, revogação e limitações
O usuário pode solicitar a remoção de arquivos e perfis do cofre pelas ferramentas disponíveis. Excluir um perfil remove a cópia ativa no cofre, mas não revoga a chave no provedor externo; essa revogação deve ser feita no serviço de origem. A rotina administrativa de exclusão de ambiente verifica o vínculo entre usuário, instância e disco antes de remover os recursos ativos da VM e revogar a autorização associada. A remoção não elimina automaticamente cópias já enviadas ao ChatGPT, a terceiros ou backups independentes de manutenção. Essas cópias exigem tratamento separado; não há garantia de apagamento imediato de todo backup.
Contato e solicitações sobre dados
Para solicitar acesso, correção, exclusão da conta ou do ambiente e análise de cópias de segurança, contate o suporte iCodex/Sandbox VAM pelo WhatsApp +55 84 98730-7879, identificando a conta e o pedido, sem enviar senhas ou chaves. A identificação do titular é necessária para evitar exclusão de dados de outra pessoa. Dados tratados diretamente por provedores externos devem ser solicitados também a esses provedores.
Aviso da central de contas e pagamentos
Este aviso explica os dados usados para operar a central, liberar o teste gratuito, prevenir abuso e processar pagamentos.
Dados da conta e pagamento
Tratamos nome, e-mail e WhatsApp para autenticação e suporte. Nome completo e CPF são solicitados somente ao iniciar um Pix. Dados sensíveis armazenados pela Manus API são protegidos por criptografia e acesso restrito.
Prevenção de abuso
No cadastro do teste, sinais técnicos como IP, navegador, idioma, fuso horário e resolução de tela são transformados em identificadores criptográficos. Eles servem para detectar tentativas repetidas de teste e não são exibidos no painel.
Cookies e armazenamento local
Usamos cookies estritamente necessários para autenticação, proteção da sessão e registro da sua preferência de cookies. Eles não são utilizados para publicidade. A opção escolhida no aviso também é guardada no navegador para que o banner não seja exibido repetidamente. Cookies opcionais só poderão ser ativados após sua autorização.
Finalidades e retenção
- Autenticar usuários e proteger API keys.
- Evitar testes duplicados e fraude.
- Confirmar pagamentos e manter o prazo da assinatura.
- Prestar suporte e cumprir obrigações legais.
Contato
Para dúvidas ou solicitações sobre seus dados, fale pelo WhatsApp +55 84 98730-7879.