Serviços de terceiros
Funções dos serviços na nuvem gerenciada do Fluxo, categorias de dados e controles do cliente.
Esta página descreve a arquitetura atual do Fluxo Cloud gerenciado. É um inventário de engenharia, não uma promessa de que cada fornecedor trata os dados de cada cliente, nem um substituto da política de privacidade, do acordo de tratamento de dados ou da documentação de confiança do fornecedor. A configuração e os fornecedores podem mudar; a data de revisão acima torna esse desvio visível.
Quem auto-hospeda escolhe e opera os próprios operadores de dados. Comece pela visão geral de auto-hospedagem.
Inventário da nuvem gerenciada
| Serviço | Função | Dados que podem ser tratados | Controle do cliente ou do operador |
|---|---|---|---|
| Vercel | Hospedagem web do Next.js e entrega na borda | Requisições web, metadados de IP e rede, tráfego da aplicação renderizada | Infraestrutura da nuvem gerenciada |
| Railway | Hospedagem da API e dos serviços | Tráfego da API, logs dos serviços, dados da aplicação tratados pela API | Infraestrutura da nuvem gerenciada |
| PostgreSQL / Drizzle | Banco de dados principal da aplicação e seu toolkit | Organizações, sites, contatos, visitantes, conversas, configuração | Retenção e exclusão pelos fluxos do produto e do operador |
| AWS S3 / CloudFront | Armazenamento e entrega de uploads e mídia | Anexos, avatares, recursos de marca, metadados das requisições de objetos | Limitar uploads; remover objetos; alternativa auto-hospedada disponível |
| Upstash | Entrega de jobs do Workflow/QStash | Cargas úteis dos jobs e metadados de entrega | Configuração do operador; evitar dados pessoais desnecessários nos jobs |
| Better Auth | Framework de autenticação | Dados de conta, sessão e OAuth armazenados na stack do Fluxo | Controles da conta e do provedor OAuth |
| OAuth do Google e do GitHub | Provedores de login opcionais | Campos de identidade e perfil do OAuth e metadados de autorização | O usuário escolhe o provedor; a revogação é feita nas configurações do provedor |
| Polar | Ciclo de vida de assinaturas e pagamentos | Identificadores de cliente, assinatura, direitos e uso | Desativado no modo auto-hospedado com POLAR_ENABLED=false |
| Resend | E-mail transacional e de entrada gerenciado | Destinatários, conteúdo das mensagens, metadados de entrega e supressão | Escolha do provedor; caminho auto-hospedado com SES disponível |
| AWS SES | Transporte de e-mail opcional ou auto-hospedado | Destinatários, conteúdo das mensagens, e-mails recebidos, metadados do ciclo de vida | Selecionado com EMAIL_TRANSPORT_PROVIDER=ses |
| Vercel AI Gateway | Gateway padrão de modelos de IA e embeddings | Prompts e contexto enviados para os recursos de IA ativados, metadados de modelo e uso | Política de modelos e chaves do operador; não enviar contexto de que o modelo não precisa |
| OpenRouter | Gateway alternativo de modelos de IA e embeddings | Prompts e contexto enviados para os recursos de IA ativados, metadados de modelo e uso | Selecionado com AI_PROVIDER=openrouter |
| Tinybird | Análises da caixa de entrada e presença ao vivo | Eventos de métricas de visitantes, atividade e conversas, contexto de página, aquisição e localização | As flags do servidor e do navegador podem desativá-lo em implantações auto-hospedadas |
| DataFast | Script de análise do site hospedado | Análises de visitas e navegador definidas pelo script dele | Quem auto-hospeda pode definir NEXT_PUBLIC_DATAFAST_ENABLED=false |
| OpenStatus | Monitoramento de disponibilidade e status | Disponibilidade dos endpoints e metadados das requisições | Configuração do monitoramento da nuvem gerenciada |
Contexto do visitante
O registro de visitante do Fluxo pode incluir o idioma, o fuso horário, o navegador, o sistema operacional e o dispositivo, a tela e a área visível, a página atual, o referenciador sanitizado, os identificadores de campanha ou clique e a localização enriquecida no servidor. A identidade anônima em si é um ULID por site guardado no localStorage, não uma impressão digital do navegador. Veja Visitantes e Contatos antes de decidir o que o seu app coleta ou associa a uma pessoa logada.
Avaliação de segurança e privacidade
O fato de um fornecedor aparecer aqui não implica nenhuma garantia geral de conformidade. Antes de confiar em um serviço, revise a central de segurança e confiança atual desse fornecedor, a lista de suboperadores, o acordo de tratamento de dados, as regiões de tratamento, os controles de retenção e exclusão, as condições em caso de incidente e a sua própria configuração. Criptografe o tráfego, reduza ao mínimo os dados enviados, gire as credenciais, restrinja os acessos e teste os fluxos de exclusão e exportação na camada de aplicação.
Para perguntas sobre um contrato específico ou sobre os suboperadores vigentes, escreva para support@fluxo.lat em vez de confiar numa página de documentação estática.
Esta página foi útil?
Abra uma issue de documentação já preenchida para que a equipe possa agir.

