Tire o dado sensível antes de colar na IA.
Todo dia alguém cola um contrato, uma planilha ou um log num assistente sem reparar no que vai junto. Aqui o texto é varrido e mascarado no seu próprio navegador, ele não passa por nenhum servidor, nem pelo nosso.
- Módulo
- Soberania
- Entrada
- Um texto
- Onde roda
- Seu navegador
- Custo
- Grátis, sem cadastro
O que você cola numa IA sai da sua empresa
Colar texto num assistente é enviar aquilo para um servidor de terceiro. Na maioria das vezes é inofensivo. O problema é o dia em que vai junto o CPF de um cliente, o número de um cartão, uma chave de API do repositório ou o log com o token de produção, e ninguém percebe, porque o texto era grande e a pressa era maior.
A ferramenta varre o texto atrás de doze tipos de dado sensível e substitui cada um por uma máscara que preserva o formato, para o texto continuar legível. CPF, CNPJ e cartão passam por validação de dígito verificador, sem isso, qualquer número de pedido com dezesseis dígitos seria marcado como cartão.
- 01
Escolha o que deve ser procurado
Doze tipos disponíveis. Os que quase sempre são vazamento de verdade já vêm ligados.
- 02
Cole o texto
A varredura acontece enquanto você digita, dentro do seu navegador. Nenhuma requisição sai daqui.
- 03
Copie a versão mascarada
O formato é preservado, um CPF continua parecendo um CPF, então o modelo entende o contexto sem receber o dado.
- 01
O meu texto é enviado para algum lugar?
- Não, e isso é o ponto inteiro da ferramenta. A detecção e a máscara acontecem no seu navegador, em JavaScript. Não existe rota de API por trás desta página: seria contraditório pedir que você mandasse para o nosso servidor justamente o texto que quer proteger.
- 02
Quais tipos de dado são reconhecidos?
- CPF, CNPJ, cartão de crédito, e-mail, telefone, CEP, endereço IP, chave de API e token JWT, chave aleatória do Pix, IBAN, passaporte e data. CPF, CNPJ e cartão são validados por dígito verificador, não só pelo formato.
- 03
Por que validar dígito verificador?
- Para não marcar o que não é. Um número de pedido com dezesseis dígitos tem a cara de um cartão; um protocolo com onze dígitos tem a cara de um CPF. Com a validação, só passa o que poderia mesmo existir, e o texto não sai coberto de máscaras erradas.
- 04
Mascarar é suficiente para cumprir a LGPD?
- É um passo, não um selo. Remover identificador direto reduz muito o risco, mas dado pessoal pode estar em nome, cargo, endereço ou na combinação de detalhes que a ferramenta não tem como julgar. Trate isto como higiene básica antes de colar, não como parecer jurídico.
- 05
A ferramenta encontra tudo?
- Não, e é honesto dizer. Ela reconhece padrões bem definidos. Nome de pessoa, endereço escrito por extenso e segredo em formato incomum passam. Leia o resultado antes de colar, a ferramenta reduz o risco, ela não substitui a conferência.
- 06
E quando o dado precisa mesmo chegar até o modelo?
- Aí a resposta não é mascarar, é escolher onde o modelo roda. Um modelo de peso aberto na sua própria infraestrutura processa o dado sem que ele saia da empresa. É esse o caminho que a Rovemark existe para tornar possível.
E se o dado não puder sair, nem mascarado?
Tem trabalho que não aceita máscara. Para esses, a saída é rodar o modelo dentro de casa, que é o que a infraestrutura soberana da Rovemark torna possível.
