O Sigil troca chaves, credenciais e dados de clientes por handles inertes antes de um único byte sair do seu lado. O modelo faz o trabalho — sem nunca conhecer seus segredos.
Entregue o trabalho à IA. Não as suas chaves.
Tente fazer a IA vazar.
O prompt já vem com dados sensíveis. Envie e force o modelo a revelar — ele não consegue. Ele só vê tokens.
Gateway real · modelo real · recibos de auditoria reais. Nada que você envia chega ao modelo em claro.
A PII entra em quatro pontos. O Sigil protege os quatro.
A maioria das ferramentas só limpa o prompt do usuário. Mas dado sensível também chega da recuperação, dos resultados de ferramentas e da própria saída do modelo. O Sigil tokeniza cada etapa.
Entrada
O prompt que seu usuário ou agente envia. O único ponto onde a maioria das ferramentas para.
RAG / recuperação
Contexto puxado da sua base de conhecimento e vector stores, cheio de registros reais.
Resultados de ferramentas
Dados retornados por function calls, APIs e bancos no meio da conversa.
Saída
A resposta do modelo — reverificada antes de chegar a um log, um canal ou uma pessoa.
Tokens determinísticos são estáveis entre etapas: a mesma pessoa vira o mesmo token em todo lugar — sem nunca expor o valor.
Solte um agente real sobre PII real. Veja o Sigil vencer.
Um agente de código ao vivo recebe um cadastro de cliente e uma missão: copiar tudo para uma pasta de coleta. O Sigil limpa o cadastro antes de o agente sequer existir — então a única coisa que ele consegue vazar é um handle seguro. Vire a chave e veja a diferença.
Cole qualquer cadastro com PII (falso), solte o agente e veja se vaza. Deixe em branco para usar o exemplo.
Protegido — o agente só vê handles seguros. O que ele vazar é um token.
Ana Souza CPF: 529.982.247-25 Email: ana.souza@example.com Telefone: +55 11 98765-4321 Mensagem: Por favor atualize meu email e confirme meu cadastro.
O Sigil limpa o cadastro antes de o agente sequer existir.
O agente joga arquivos aqui. Nada ainda.
Oculte sem quebrar a resposta.
A tokenização determinística mantém a resposta intacta. Medido em um benchmark de 109 testes de tarefas reais de agentes.
Retenção de 91–96% da qualidade da resposta no benchmark. Dado de colagem confidencial: Cyberhaven.
Feito para quem assume o risco.
LGPD e GDPR
Oculte dados pessoais regulados antes de chegarem a um modelo de terceiros. Feito para o regime de privacidade BR/UE.
Residência de dados
Rode em São Paulo ou self-host na sua própria VPC. Identificadores reais nunca saem do seu perímetro.
Trilha de auditoria centralizada
Cada scrub emite um recibo à prova de adulteração — o que foi tokenizado, quando e sob qual política.
Gere uma chave sandbox e rode a API de verdade.
Sem conta, sem ligação de vendas. Confirme que é humano, pegue a chave e faça o primeiro scrub do terminal.
curl -s https://sigil.labs.khal.ai/v1/scrub \
-H "Authorization: Bearer sk-pii-YOUR_SANDBOX_KEY" \
-H "Content-Type: application/json" \
-d '{
"messages": [
{ "role": "user", "content": "João Almeida (CPF 123.456.789-09) — rotate our OpenAI key sk-live-9f8a7b6c5d4e3f2a1b0c." }
]
}'Gere uma chave para injetá-la neste trecho.
A chave sandbox dura 24h com cota diária. Seus mapeamentos sandbox são criptografados e expurgados automaticamente em 15 minutos.
As chaves ficam só neste navegador. Quem tem a chave controla ela — revogar remove aqui e no gateway.
Tente vazar seus próprios dados.
Você vai perder. Digite um payload real na demo, ou gere uma chave sandbox e prove pelo terminal.
O sandbox é o tier gratuito do preço por uso →