Terms of Service

Terms of Service.

Acceptable use of the API, best-effort SLA, and liability limits.

Last updated: Draft, September 2026

English summary

These Terms of Service govern access to the Context Armor website and API. By creating an account or calling the API you accept them. Accounts require a valid email and a password of at least 8 characters; API keys are credentials you must protect — the full key is shown only once, at creation, and we never store it in recoverable form.

Acceptable use: you may integrate the gateway into your own applications and test your own systems. You may not use the service to attack third-party models or infrastructure, to bypass other people's security controls, to generate malware or spam, to resell the service without authorization, to reverse engineer the models, or to degrade the service with abusive load. Prompt payload size is limited to 8,000 characters per request on standard plans.

Service levels are best-effort outside Enterprise agreements: a 99.999% uptime target and median-decision latency under 150ms are objectives, not warranties. The free Developer plan includes 10,000 verifications per month; Scale-Up includes 1,000,000, with overage billed at $0.042 per 1M input tokens. Enterprise plans may carry dedicated P99 latency guarantees and a signed SLA.

The service is provided «as is», without warranties of merchantability or fitness. Our aggregate liability is limited to the amounts paid in the 12 months preceding the claim, with no indirect or consequential damages. Either party may terminate; suspension is possible for material breach. Governing law: Brazilian law, with the courts of São Paulo/SP elected. Full text in Brazilian Portuguese below.

This is the official document, drafted in Brazilian Portuguese under the LGPD. An English summary is presented above.

01

1. Aceitação dos termos

Estes Termos de Serviço («Termos») regem a utilização do site context-armor.com e da API api.context-armor.com disponibilizados pela Context Armor, Inc. («Context Armor», «nós»). Ao criar uma conta, utilizar a API ou subscrever um plano, o utilizador («Cliente») aceita integralmente estes Termos. Se não concordar, não utilize os serviços.

Os presentes Termos completam-se com a Política de Privacidade (/privacy) e, para clientes que tratem dados pessoais através do serviço, com o DPA (/dpa), que integra o contrato por referência.

02

2. Conta, credenciais e chaves de API

  1. 01O registo exige um endereço de email válido e uma palavra-passe com, pelo menos, 8 caracteres;
  2. 02A chave de API completa (prefixo ca_live_…) é apresentada uma única vez, no momento da criação. Não a guardamos em forma recuperável: se a perder, deve gerar uma nova chave;
  3. 03O Cliente é responsável pela guarda das suas credenciais, incluindo tokens de sessão (cst_…) e chaves de API, e por toda a atividade realizada com as mesmas;
  4. 04Deve notificar-nos sem atraso perante suspeita de comprometimento de credenciais. Podemos rodar ou revogar chaves perante indícios razoáveis de abuso.
03

3. Uso aceitável da API

O serviço destina-se a proteger aplicações do próprio Cliente: filtragem perimetral de prompts, tool calls e contexto. É permitido:

  • Integrar o gateway nas aplicações do Cliente e testar os seus próprios sistemas;
  • Executar verificações de segurança sobre conteúdo que o Cliente tenha direito de processar;
  • Utilizar os endpoints públicos (/v1/scan, /health) para avaliação técnica.

É expressamente proibido:

  • Utilizar o serviço para atacar, contornar ou testar sem autorização sistemas, modelos ou infraestruturas de terceiros;
  • Contornar controlos de segurança de terceiros, incluindo a realização de jailbreaks sobre modelos alheios com recurso ao nosso serviço;
  • Gerar, distribuir ou automatizar malware, phishing, spam ou qualquer conteúdo ilícito;
  • Revender, sublicenciar ou disponibilizar o serviço a terceiros sem autorização escrita;
  • Realizar engenharia reversa dos modelos, extrair pesos, ou tentar derivar o modelo subjacente;
  • Submeter cargas abusivas que degradem o serviço (incluindo fuzzing automatizado sem acordo prévio) ou exceder o limite de 8.000 caracteres por prompt nos planos standard;
  • Utilizar o serviço em violação de lei aplicável, incluindo a LGPD e o GDPR.

Investigação de segurança

Boa-fé, divulgação responsável de vulnerabilidades do nosso próprio serviço é bem-vinda e não constitui violação destes Termos. Contacte-nos pela página de contacto antes de qualquer divulgação pública.

04

4. Planos, limites e faturação

PlanoIncluiExcedentes
Developer (grátis)10.000 verificações mensais, 1 chave de API, suporte da comunidadeSem excedentes — limite aplicado
Scale-Up ($49/mês)1.000.000 verificações mensais, guardrails de CI/CD, suporte prioritário$0.042 por 1M tokens de entrada
Enterprise (sob consulta)SLA dedicado P99, DPA personalizado, atestado ZDR, deploy em VPC privadaContratualizado

Os preços não incluem impostos aplicáveis. A faturação é processada pela Stripe. Subscrições pagas renovam-se automaticamente até serem canceladas; o cancelamento produz efeitos no fim do período em curso.

05

5. Nível de serviço (SLA best-effort)

Fora de acordos Enterprise assinados, o serviço é prestado em regime de best-effort: trabalhamos para um uptime-alvo de 99.999% e para uma latência mediana de decisão inferior a 150ms, mas estes valores são objetivos operacionais e não garantias contratuais. Não garantimos disponibilidade ininterrupta, ausência de erros ou adequação a um fim específico.

Planos Enterprise podem incluir garantias dedicadas de latência P99, créditos de serviço e regras de escalonamento, estabelecidos em contrato próprio.

06

6. Propriedade intelectual

O serviço, o software, os modelos, a documentação e a marca Context Armor são propriedade da Context Armor, Inc. e dos seus licenciadores, sendo protegidos por direitos de propriedade intelectual. É concedida uma licença limitada, não exclusiva, não transferível e revogável para utilizar o serviço conforme estes Termos.

O Cliente mantém todos os direitos sobre o seu conteúdo. Dada a natureza Zero Data Retention do serviço, o conteúdo transitado não é retido nem utilizado para qualquer finalidade, incluindo treino de modelos.

07

7. Isenções de garantia

O serviço é fornecido «como está» e «conforme disponível», sem garantias de qualquer natureza, expressas ou implícitas, incluindo garantias de comercialização, adequação a um fim específico, não violação, precisão das decisões de classificação ou resultados de segurança. A deteção de ameaças é probabilística: o Cliente não deve tratar decisões individuais do motor como infalíveis, e é responsável por camadas complementares de segurança (sandboxing de ferramentas, controlo de acesso, controlos de output).

08

8. Limitação de responsabilidade

Na máxima medida permitida por lei, a Context Armor não responde por danos indiretos, incidentais, especiais, consequenciais ou punitivos, nem por lucros cessantes, perda de dados (incluindo falsos positivos ou negativos de classificação) ou interrupção de negócios. A responsabilidade agregada da Context Armor limita-se ao valor efetivamente pago pelo Cliente nos 12 meses anteriores ao evento que originou o pedido.

Estas limitações não se aplicam em caso de dolo, negligência grave ou nos casos em que a lei as não permita.

09

9. Suspensão e rescisão

O Cliente pode encerrar a conta a qualquer momento. Podemos suspender ou encerrar o acesso perante violação material destes Termos — em particular da secção 3 (uso aceitável) —, risco de segurança ou incumprimento de pagamento, com notificação quando razoável. A secção 6 (propriedade intelectual), 7 (isenções), 8 (responsabilidade) e as obrigações de confidencialidade sobrevivem à rescisão.

10

10. Lei aplicável e resolução de litígios

Estes Termos são regidos pelas leis da República Federativa do Brasil, incluindo a LGPD (Lei nº 13.709/2018) e, sendo aplicável, o Código de Defesa do Consumidor, sem prejuízo de normas imperativas do país de residência do consumidor. Fica eleito o foro da Comarca de São Paulo/SP para resolução de litígios, sem prejuízo de acordo diverso em contratos Enterprise.

Alterações a estes Termos são comunicadas com antecedência razoável por email à conta registada; a utilização continuada do serviço após a data de entrada em vigor constitui aceitação.

Talk to us