Honestos sobreo que podemos e o que não podemos ver.
Sem absolutos de marketing. Aqui está exatamente como a conexão funciona, quem fica com as chaves e a que o relay tem e não tem acesso.
Segurança CMDOP — acesso de saída a máquinas
Transparência sobre o que podemos e não podemos ver: conexões somente outbound, chaves nas suas máquinas e um domínio relay isolado por cliente.

Apenas saída
Suas máquinas discam para o relay. Nada fica escutando conexões de entrada, então não há portas abertas para escanear ou explorar nem brechas no firewall para abrir.
Você fica com as chaves
Credenciais e chaves de provedor ficam nas suas máquinas e nas suas contas, não embutidas no agente. Revogue uma máquina e o acesso dela desaparece.
Relay auto-hospedável
Cada conta ganha um domínio de relay isolado, provisionado só para a sua frota — terminação TLS e roteamento que nenhum outro cliente compartilha.
O que o relay pode ver
- Que uma máquina está online e acessível, para presença e roteamento.
- As mensagens que ele roteia entre você e as suas máquinas enquanto as repassa.
- No plano hospedado, os metadados necessários para medir o uso da frota e rodar o Jarvis.
O que ele não faz
- Ele não armazena as credenciais das suas máquinas — elas ficam nas máquinas.
- Ele não precisa de root nas suas máquinas; o agente roda como o seu usuário.
- Seu domínio de relay é single-tenant — a frota de nenhum outro cliente é roteada por ele.
Verifique você mesmo
Ver em ação
Execute um comando em uma máquina em menos de um minuto.