> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://knowledge.autocut.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Qual é a política de segurança do AutoCut?

*Última atualização: 14 de agosto de 2025*

AutoCut foi desenvolvido para editores profissionais que valorizam velocidade **e** proteção de dados. Esta página explica como protegemos o seu conteúdo e os dados da sua conta em nosso plugin, serviços e sites.

# Como o AutoCut processa seus dados (local vs. nuvem)
* **Local-first:** Muitas operações são executadas **diretamente na sua máquina** dentro do Premiere Pro ou DaVinci Resolve.
* **Processamento seguro em nuvem (quando necessário):** Alguns recursos (ex.: análise por IA) podem exigir uma transferência rápida e criptografada para nossos servidores.
* **Limpeza automática:** Quando o processamento em nuvem é utilizado, **os arquivos temporários são excluídos após a conclusão da tarefa**. Mantemos apenas metadados operacionais mínimos (ex.: IDs de tarefas, carimbos de data/hora) para confiabilidade, suporte e prevenção de abusos.

|| 💡 Precisa permitir acesso à rede em dispositivos da empresa? Veja: [Quais domínios devem ser liberados para o AutoCut](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Dados que podemos processar
* **Mídia que você escolher processar** (segmentos de áudio/vídeo)
* **Ativos gerados** (ex.: transcrições, legendas, arquivos de pré-visualização)
* **Metadados do projeto** (duração, idioma, informações técnicas básicas)
* **Conta e cobrança** (e-mail, plano; pagamentos processados pela Stripe)
* **Logs de diagnóstico e relatórios de falhas** (anonimizados sempre que possível; usados para melhorar a estabilidade)
Nós **nunca vendemos** dados de clientes. **Não** utilizamos dados de clientes para treinamento de IA.

# Criptografia e segurança de rede
* **Em trânsito:** Todas as conexões utilizam **HTTPS (TLS 1.2+)**.
* **Em repouso (nuvem):** Dados armazenados em nossos serviços na nuvem são protegidos com **criptografia padrão da indústria**.
* **Portas:** A saída na porta **443/TCP** é necessária para os serviços e atualizações do AutoCut.

# Controle de acesso e identidade
* **Acesso mínimo necessário:** O acesso de funcionários é concedido com base na **necessidade** e com permissões baseadas em funções.
* **Autenticação forte:** Sistemas administrativos exigem **autenticação multifator**.

# Segurança de aplicação e SDLC
* **Ciclo de desenvolvimento seguro:** Revisões de código, varredura de dependências e verificações de CI antes de implantações em produção.
* **Gerenciamento de vulnerabilidades:** Atualizações regulares, varreduras de segurança e correção rápida conforme a gravidade.

# Monitoramento, logs e backups
* **Monitoramento e alertas:** Observabilidade 24/7 para disponibilidade, desempenho e sinais de segurança.
* **Logs de auditoria:** Alterações administrativas e de produção são registradas.
* **Backups:** Configurações principais e dados operacionais são salvos para suportar recuperação de desastres. Artefatos temporários de tarefas **não** são mantidos após o término do processamento.

# Resposta a incidentes e continuidade de negócios
Se detectarmos um problema de segurança afetando dados de clientes, nós iremos:
1. **Conter e remediar** (ex.: revogar chaves, trocar segredos, corrigir sistemas).
2. **Notificar clientes afetados** com detalhes e próximos passos.
3. **Realizar análise de causa raiz** e implementar melhorias.
4. **Documentar e revisar** o incidente para evitar recorrências.
Nossos procedimentos de continuidade de negócios e recuperação de desastres são **atualizados regularmente**.

# Privacidade e conformidade
* Seguimos os princípios de **minimização de dados** e **limitação de propósito**.
* Atendemos **solicitações de acesso e exclusão de usuários** quando aplicável.
* Trabalhamos para apoiar necessidades de conformidade organizacional (ex.: princípios do GDPR) e podemos fornecer detalhes adicionais sob NDA se exigido pela sua análise de fornecedores.

# Subprocessadores e serviços de terceiros
Para operar o AutoCut, utilizamos fornecedores confiáveis para funções específicas, por exemplo:
* **Stripe** – processamento de pagamentos
* **Sentry** – relatórios de erros e falhas
* **Hospedagem em nuvem/CDN e armazenamento de objetos** – infraestrutura segura para atualizações, ativos e artefatos temporários de processamento
Uma lista atual de domínios essenciais está disponível em: [Quais domínios devem ser liberados para o AutoCut?](https://knowledge.autocut.com/en/article/which-domains-should-be-whitelisted-for-autocut-1xc1elm/)

# Responsabilidades do cliente (TI corporativa)
* Permitir saída HTTPS (443) para os domínios de serviço do AutoCut.
* Manter o **Premiere Pro / DaVinci Resolve** e o **plugin AutoCut** atualizados.
* Limitar o acesso local às estações de trabalho apenas a usuários autorizados; habilitar criptografia de disco em nível de sistema operacional sempre que possível.

# Relatar uma vulnerabilidade
Se você acredita ter encontrado um problema de segurança, entre em contato conosco:
* **E-mail:** contact@autocut.com
* **Inclua:** uma descrição detalhada, etapas de reprodução, impacto, ambientes afetados e quaisquer logs/vídeos que nos ajudem a verificar.
* **Divulgação responsável:** Por favor, nos conceda um tempo razoável para investigar e corrigir antes de divulgar publicamente.