Pular para o conteúdo principal

Serviços de terceiros

Funções dos serviços na nuvem gerenciada do Fluxo, categorias de dados e controles do cliente.

Esta página descreve a arquitetura atual do Fluxo Cloud gerenciado. É um inventário de engenharia, não uma promessa de que cada fornecedor trata os dados de cada cliente, nem um substituto da política de privacidade, do acordo de tratamento de dados ou da documentação de confiança do fornecedor. A configuração e os fornecedores podem mudar; a data de revisão acima torna esse desvio visível.

Quem auto-hospeda escolhe e opera os próprios operadores de dados. Comece pela visão geral de auto-hospedagem.

Inventário da nuvem gerenciada

ServiçoFunçãoDados que podem ser tratadosControle do cliente ou do operador
VercelHospedagem web do Next.js e entrega na bordaRequisições web, metadados de IP e rede, tráfego da aplicação renderizadaInfraestrutura da nuvem gerenciada
RailwayHospedagem da API e dos serviçosTráfego da API, logs dos serviços, dados da aplicação tratados pela APIInfraestrutura da nuvem gerenciada
PostgreSQL / DrizzleBanco de dados principal da aplicação e seu toolkitOrganizações, sites, contatos, visitantes, conversas, configuraçãoRetenção e exclusão pelos fluxos do produto e do operador
AWS S3 / CloudFrontArmazenamento e entrega de uploads e mídiaAnexos, avatares, recursos de marca, metadados das requisições de objetosLimitar uploads; remover objetos; alternativa auto-hospedada disponível
UpstashEntrega de jobs do Workflow/QStashCargas úteis dos jobs e metadados de entregaConfiguração do operador; evitar dados pessoais desnecessários nos jobs
Better AuthFramework de autenticaçãoDados de conta, sessão e OAuth armazenados na stack do FluxoControles da conta e do provedor OAuth
OAuth do Google e do GitHubProvedores de login opcionaisCampos de identidade e perfil do OAuth e metadados de autorizaçãoO usuário escolhe o provedor; a revogação é feita nas configurações do provedor
PolarCiclo de vida de assinaturas e pagamentosIdentificadores de cliente, assinatura, direitos e usoDesativado no modo auto-hospedado com POLAR_ENABLED=false
ResendE-mail transacional e de entrada gerenciadoDestinatários, conteúdo das mensagens, metadados de entrega e supressãoEscolha do provedor; caminho auto-hospedado com SES disponível
AWS SESTransporte de e-mail opcional ou auto-hospedadoDestinatários, conteúdo das mensagens, e-mails recebidos, metadados do ciclo de vidaSelecionado com EMAIL_TRANSPORT_PROVIDER=ses
Vercel AI GatewayGateway padrão de modelos de IA e embeddingsPrompts e contexto enviados para os recursos de IA ativados, metadados de modelo e usoPolítica de modelos e chaves do operador; não enviar contexto de que o modelo não precisa
OpenRouterGateway alternativo de modelos de IA e embeddingsPrompts e contexto enviados para os recursos de IA ativados, metadados de modelo e usoSelecionado com AI_PROVIDER=openrouter
TinybirdAnálises da caixa de entrada e presença ao vivoEventos de métricas de visitantes, atividade e conversas, contexto de página, aquisição e localizaçãoAs flags do servidor e do navegador podem desativá-lo em implantações auto-hospedadas
DataFastScript de análise do site hospedadoAnálises de visitas e navegador definidas pelo script deleQuem auto-hospeda pode definir NEXT_PUBLIC_DATAFAST_ENABLED=false
OpenStatusMonitoramento de disponibilidade e statusDisponibilidade dos endpoints e metadados das requisiçõesConfiguração do monitoramento da nuvem gerenciada

Contexto do visitante

O registro de visitante do Fluxo pode incluir o idioma, o fuso horário, o navegador, o sistema operacional e o dispositivo, a tela e a área visível, a página atual, o referenciador sanitizado, os identificadores de campanha ou clique e a localização enriquecida no servidor. A identidade anônima em si é um ULID por site guardado no localStorage, não uma impressão digital do navegador. Veja Visitantes e Contatos antes de decidir o que o seu app coleta ou associa a uma pessoa logada.

Avaliação de segurança e privacidade

O fato de um fornecedor aparecer aqui não implica nenhuma garantia geral de conformidade. Antes de confiar em um serviço, revise a central de segurança e confiança atual desse fornecedor, a lista de suboperadores, o acordo de tratamento de dados, as regiões de tratamento, os controles de retenção e exclusão, as condições em caso de incidente e a sua própria configuração. Criptografe o tráfego, reduza ao mínimo os dados enviados, gire as credenciais, restrinja os acessos e teste os fluxos de exclusão e exportação na camada de aplicação.

Para perguntas sobre um contrato específico ou sobre os suboperadores vigentes, escreva para support@fluxo.lat em vez de confiar numa página de documentação estática.

Esta página foi útil?

Abra uma issue de documentação já preenchida para que a equipe possa agir.