funcionalidade 08/09 · no ar
Segurança e dados
→ conta de cliente exige outro padrão
O boraADS opera sobre contas de Google Ads que pertencem aos clientes do usuário, então o padrão de segurança precisa ser maior que o de uma ferramenta de uso próprio. Os tokens de acesso ficam cifrados em repouso com AES-256-GCM, cada organização é isolada no banco por row level security, os dados processados pelos agentes não treinam modelos, e nenhuma escrita chega à API do Google sem aprovação humana explícita.
exemplo ilustrativo · os números de tela variam com a conta conectada
no produto
O que você faz aqui
- Conexão via OAuth oficial do Google Ads, sem pedir sua senha
- Tokens de acesso cifrados em repouso com AES-256-GCM
- Isolamento de dados por organização com row level security no Postgres
- Registro auditável de aprovações e alterações aplicadas
- Documentação de privacidade, termos e LGPD publicada
ficha técnica
Como isso opera
- Cifragem de tokens
- AES-256-GCM em repouso
- Isolamento
- Row level security por organização
- Autenticação Google
- OAuth oficial
- Treino de modelo
- Seus dados não treinam modelos
- Escrita na conta
- Apenas após aprovação humana
por quê
Por que isso importa
- O dado não é seu, é do seu cliente — vazamento é problema contratual, não só técnico
- Isolamento na camada de dados protege mesmo se a interface falhar
- Escrita sob aprovação limita o raio de qualquer erro, humano ou de modelo
limites
Limites e o que não está incluído
O custo de adoção também é informação. Aqui está o que esta parte do produto não cobre.
- O modelo de IA processa contexto agregado da auditoria para gerar a análise
- Revogar o acesso no Google Ads interrompe a leitura, como esperado
dúvidas
Perguntas frequentes
Meus dados treinam modelos de IA?
Não. O modelo processa o contexto da auditoria — dados de campanha agregados, sem dado pessoal de cliente final — apenas para gerar a análise. Seus dados não treinam modelos, nossos ou de terceiros.
Como os tokens de acesso do Google Ads são guardados?
Cifrados em repouso com AES-256-GCM. A conexão é feita por OAuth oficial do Google Ads, então o boraADS nunca recebe nem armazena a sua senha do Google.
Um cliente pode ver os dados de outro?
Não. O isolamento é aplicado por row level security no banco de dados, ou seja, na camada de dados e não apenas na interface. Cada organização enxerga somente as próprias contas.
O boraADS é compatível com a LGPD?
O tratamento de dados segue a LGPD e há documentação publicada de Política de Privacidade, Termos de Uso e LGPD com DPA, além de canal de contato do encarregado pelo tratamento de dados.
funcionalidades relacionadas
- 01/09
Fila de aprovação
→ human-in-the-loop por padrão
Toda proposta gerada pelos agentes cai numa fila de aprovação com diff antes e depois. Nada é aplicado no Google Ads sem o seu aval explícito.
Ver detalhes - 04/09
Multi-contas e MCC
→ a carteira inteira em um lugar
Conecte as contas da sua MCC e opere a carteira inteira num só lugar: auditorias em paralelo, fila unificada e isolamento por organização.
Ver detalhes - 06/09
Servidor MCP
→ suas contas dentro do seu cliente de IA
O boraADS expõe um servidor MCP: conecte no seu cliente de IA e converse com suas contas Google Ads. Toda ação proposta cai na fila de aprovação do app.
Ver detalhes
Nada vai pro ar sem o seu aval
Trial de 7 dias, sem cartão. Os agentes são read-only por padrão: nada é aplicado na conta sem a sua aprovação.