Não é um mural de selos. Cada garantia desta página é um mecanismo que você pode inspecionar, testar e auditar dentro da própria Tajo.
A Tajo é um sistema agentic que cria e executa integrações sobre os dados dos seus clientes. Esse é exatamente o tipo de software que deveria ter que provar que se comporta corretamente, então embutimos a prova diretamente no runtime. Em vez de pedir que você confie em uma página de certificações, a Tajo torna suas garantias principais aplicáveis e verificáveis dentro do próprio produto: as aprovações são vinculadas criptograficamente ao que aprovam, a execução atesta o que realmente rodou, o log de auditoria é à prova de adulteração, e tudo o que não consegue provar que tem permissão para rodar, não roda.
Quando uma pessoa aprova uma integração, a aprovação fica vinculada a um digest criptográfico da configuração exata. O runtime só executa o que corresponde a esse digest: o que você aprovou é, comprovadamente, o que roda.
Cada execução atesta o digest publicado sob o qual rodou. Se a configuração em execução e a configuração aprovada chegarem a divergir, a execução para. Não existe um “suficientemente parecido”.
Cada entrada de auditoria é encadeada ao hash da anterior. Remover ou editar um registro quebra a cadeia de forma visível. O histórico do que rodou, quem aprovou e o que foi afetado é à prova de adulteração por construção.
Uma sincronização que não consegue provar consentimento para os registros que moveria não roda. Não “roda com um aviso”: não roda. O consentimento é uma precondição imposta pelo runtime, não uma caixinha marcada numa página de configurações.
Quando o agente faz amostragem dos seus dados para redigir uma integração, as prévias mostram a forma dos registros: nomes e tipos de campo, nunca os valores. Os dados dos seus clientes não são material de rascunho.
Ações que gravam em sistemas externos ficam atrás de portões de aprovação. Cada aprovação é de uso único, vinculada às entradas exatas para as quais foi concedida, e expira. Uma aprovação não pode ser reproduzida nem reutilizada para um payload diferente.
O fio condutor do design da Tajo: quando o sistema não consegue provar que uma ação é segura e aprovada, a ação não acontece.
Cada integração roda sob limites de orçamento explícitos. Quando um limite é atingido, o trabalho para; ele não continua sem controle.
Quando uma verificação de segurança não pode ser avaliada, consentimento não comprovável, digest incompatível, aprovação expirada, a resposta padrão é a recusa. O sistema prefere não fazer nada a fazer algo que você não autorizou.
O agente redige e valida; ele não concede permissão a si mesmo. A publicação e as gravações de risco exigem uma decisão humana, e essa decisão fica vinculada ao conteúdo exato sobre o qual é tomada.
Você não vai encontrar um mural de selos de conformidade nesta página. Achamos mais útil mostrar a você a engrenagem: peça para a gente te guiar pela cadeia de digests, pelos registros de atestação ou pelo log de auditoria durante uma sessão de acesso antecipado, e faremos isso, no seu próprio workspace, com seus próprios olhos sobre as evidências.
Se você acredita ter encontrado um problema de segurança na Tajo, queremos saber disso diretamente e com rapidez.
Participe do acesso antecipado e vamos mostrar a você a cadeia de aprovações, os registros de atestação e o log de auditoria funcionando em uma integração real.