MVCODEDocsv2026.7 · devAbrir o app
Docs/Empresa, confiança e operação/Dados e compliance

Saber onde cada
byte mora.

Compliance começa com um inventário honesto: o que o MVCode grava, onde, por quanto tempo, e o que acontece quando você apaga. Este é o inventário.

Disponível agoraConfiança /compliance1 min de leitura

01Dados locais

DadoOndeControle
Sessões e mensagensbanco SQLite no diretório de dadosmvcode session delete · mvcode db path localiza
Snapshots de mudançarepositório git internosnapshot: false desliga
Credenciaisauth.json no diretório de dadosmvcode auth logout
Configmaxvision-code.json (global e projeto)Sua, versionável
Cache de modelos e pluginsdiretório de cachePruning automático (MVCODE_DISABLE_PRUNE desliga)
Logsstderr sob demanda (--print-logs)Nível via --log-level

A remoção completa é um comando — com dry-run para auditar antes:

terminal
mvcode uninstall --dry-run
→ lista tudo que seria removido, sem remover
mvcode uninstall
# --keep-config / --keep-data preservam o que você quiser

02O que cruza a fronteira

Três categorias, três regimes:

  • Requests de modelo — prompt e contexto vão ao provedor escolhido, sob o contrato de vocês. Com gateway interno, a fronteira é sua. O MVCode não intercepta nem retém.
  • Sessões compartilhadas — só com /share. A conversa vai ao serviço de share e fica pública até o /unshare, que remove o link e os dados. Retenção = a sua decisão de manter o link vivo.
  • Exportaçõesmvcode export --sanitize redige dados sensíveis do transcript antes de o JSON sair da máquina.

03Planos e billing

Assinaturas MVCode+ envolvem dados de conta e cobrança tratados pela Produtora MaxVision (CNPJ brasileiro, LGPD aplicável): identificação, e-mail, histórico de fatura e medição agregada de uso de cota. Conteúdo de prompt e código não fazem parte dos dados de billing. Requisições de titular (acesso, correção, exclusão) atendem pelos canais oficiais.

04Enquadramento para auditoria

  • Residência — dados de trabalho residem no endpoint do desenvolvedor; nada em nuvem da casa por padrão.
  • Minimização — o egress é enumerável e reduzível a zero (deny-all + bundle offline).
  • Controle de acesso — permissões, policies e config gerenciada formam trilha de decisão auditável.
  • Reversibilidade — snapshots e undo tornam mudanças de agente rastreáveis e reversíveis.
  • Direito ao esquecimento — exclusão local por comando; share removível com os dados.

05Recomendações por perfil

PerfilPostura recomendada
IndividualDefaults + share manual + export --sanitize ao sair da máquina.
Time com cliente sob NDAshare: "disabled" versionado + provedor aprovado por policy.
Regulado (saúde, financeiro)Gateway interno + whitelist de rede + config gerenciada + enterprise.
Air gapBundle offline + deny-all + modelos locais. Egress zero, verificável.