Seu código nunca é armazenado. Não em nossos servidores. Não em lugar nenhum.
Apenas agentes de IA veem seu código durante a revisão. Nenhum funcionário jamais o acessa.
O código é excluído no momento em que a revisão é concluída. Sem rastros deixados.
Uma visão transparente do que exatamente acontece durante uma revisão
Quando um PR é aberto, criamos um clone temporário do seu repositório em um contêiner isolado. Este clone existe apenas na memória e em armazenamento efêmero.
Nossos agentes de IA analisam as mudanças no seu pull request. Eles olham o código, entendem o contexto e geram comentários de revisão. Apenas a IA tem acesso ao seu código.
No momento em que a revisão é concluída, o contêiner é destruído. O clone, quaisquer arquivos intermediários, tudo é apagado. Não há maneira do código persistir.
Tempo total de processamento: tipicamente menos de 2 minutos. Seu código existe em nossa infraestrutura apenas pelo tempo que a revisão leva.
Cada revisão é executada em um contêiner completamente isolado — criado especificamente para sua revisão e completamente destruído quando concluído.
Sem dados de revisões anteriores
Não pode acessar dados de outros clientes
Exceto para GitHub e serviços de IA
Contêiner e todos os dados apagados na conclusão
Nenhum código permanece após a revisão
Não há nenhuma maneira do código persistir entre revisões ou ser acessado após o término do processo.
Mesmo no improvável evento de uma violação de segurança, não haveria nada para roubar — o código simplesmente não existe em nossa infraestrutura fora de revisões ativas.
Compromissos claros sobre como tratamos sua propriedade intelectual
Você mantém todos os direitos de propriedade sobre seu código. Sempre.
Seu código NUNCA é usado para treinar modelos de IA. Ponto final.
Nós NUNCA compartilhamos seu código com outros clientes ou terceiros.
O diffray recebe uma licença apenas para fornecer o serviço de revisão.
Usamos Claude AI através da API da Anthropic. A Anthropic não treina com dados de clientes enviados através de sua API. Seu código é processado e esquecido — nunca se torna parte de nenhum modelo de IA.
Seguimos o princípio de menor privilégio — solicitamos apenas o que precisamos.
| Permission | Purpose |
|---|---|
Conteúdo (leitura) | Acessar arquivos alterados para revisão |
Pull requests (leitura/escrita) | Ler detalhes do PR, postar comentários de revisão |
Verificações (leitura/escrita) | Criar execuções de verificação para status da revisão |
Metadados (leitura) | Informações básicas do repositório |
O diffray roda na AWS com segurança de nível empresarial:
Enterprise customers requiring specific compliance documentation before our SOC 2 completion can contact security@diffray.ai for a detailed security questionnaire response.
See exactly how your code flows through our system during a review
Isolated • No persistent storage
All data wiped immediately
Transparência sobre quais informações acessamos
O que mantemos e por quanto tempo
| Data Type | Retention |
|---|---|
| Código fonte | Nunca armazenado |
| Resultados da revisão (problemas encontrados) | 90 dias (visível no painel) |
| Dados da conta | Enquanto ativa + 30 dias após exclusão |
| Metadados do repositório | Excluído em até 90 dias após desconectar |
Você tem controle sobre seus dados
Solicitar uma cópia dos seus dados a qualquer momento
Corrigir informações imprecisas na sua conta
Solicitar exclusão dos seus dados pessoais
Cancelar inscrição de comunicações de marketing
Para exercer esses direitos, entre em contato privacy@diffray.ai
Não. O código é processado automaticamente pela IA e excluído após a revisão. Nossa equipe não tem acesso ao código fonte dos clientes durante operações normais. Não há mecanismo para acessá-lo mesmo que quiséssemos.
Não. Seu código nunca é usado para treinar modelos de IA. Usamos Claude AI através da API da Anthropic, que não treina com dados de clientes. Seu código é processado e esquecido.
Seu código é temporariamente clonado em um contêiner efêmero que existe apenas pela duração da revisão. Este contêiner não tem armazenamento persistente e é completamente destruído quando a revisão é concluída.
Seus metadados do repositório e histórico de revisão são excluídos em até 90 dias. Como nunca armazenamos código fonte, não há nada para excluir nesse aspecto.
Os dados da conta são retidos por 30 dias (caso você mude de ideia), depois removidos permanentemente junto com todo o histórico de revisão associado.
Absolutamente não. Nunca compartilhamos seu código com ninguém. As únicas entidades que acessam seu código são nossos agentes de IA durante o processo de revisão, e eles não retêm nenhuma informação.
Encontrou uma vulnerabilidade? Tem preocupações sobre segurança? Levamos a segurança a sério e apreciamos divulgação responsável.
Seu código continua sendo seu. Nós apenas o tornamos melhor.