O HWKeeper vê os números de série, os programas instalados e a rede de cada computador que você conecta. Esta página explica como protegemos esses dados e o que o agente pode e não pode fazer. Tudo aqui descreve o serviço como ele funciona hoje; atualizamos a página quando algo muda.
1. Em resumo
- Todas as conexões — site, painel e agentes — são criptografadas (HTTPS/TLS).
- Cada organização vê apenas os próprios dados; a separação é garantida dentro do banco de dados, não apenas na aplicação.
- As senhas são armazenadas como hashes bcrypt; os códigos e links de acesso, apenas como hashes SHA-256.
- Cada agente tem sua própria chave, vinculada a um único computador. O agente só se conecta de saída ao nosso servidor; não abre portas para conexões de entrada e não tem shell remoto.
- O agente não coleta capturas de tela, teclas digitadas, conteúdo de arquivos, documentos, e-mails, histórico do navegador nem senhas.
- Os dados são armazenados na União Europeia. Backups diários são mantidos por até 14 dias.
2. Criptografia
- O site, o painel e a API do agente são servidos somente por HTTPS; solicitações HTTP simples são redirecionadas para HTTPS.
- As senhas nunca são armazenadas em texto claro: bcrypt com 12 rodadas. Links de confirmação de e-mail, links de redefinição de senha e códigos de acesso são armazenados apenas como hashes SHA-256 e expiram.
- Os e-mails de saída são enviados do nosso próprio servidor de e-mail com assinaturas DKIM; não usamos serviços de e-mail de terceiros.
3. Isolamento dos dados de cada organização
Cada cliente é uma organização separada. Todos os dados do parque de computadores carregam o identificador da organização, e o banco de dados (PostgreSQL) aplica segurança em nível de linha: a aplicação trabalha sob um papel restrito do banco de dados, e uma solicitação só pode ler ou alterar as linhas que pertencem à organização do usuário ou do agente conectado. Sem um contexto de organização, nenhuma linha fica visível.
4. Contas e acesso
- Funções. O observador apenas visualiza; o gerente pode adicionar e alterar; somente o administrador pode excluir e gerenciar usuários. As funções são verificadas no servidor em cada solicitação.
- Cadastro. Uma nova conta precisa confirmar seu endereço de e-mail; o e-mail de confirmação contém um link “não fui eu” que cancela o cadastro.
- Proteção do acesso. As tentativas são limitadas por endereço de e-mail e por endereço IP; após falhas em excesso, o acesso é pausado por 15 minutos. Acessos bem-sucedidos e malsucedidos, solicitações de código e cadastros são registrados com o endereço IP.
- Sessões. Os tokens de acesso são válidos por 15 minutos e são renovados com um token de atualização válido por 30 dias. Sair remove os tokens do navegador; alterar a senha invalida todos os tokens emitidos anteriormente em todos os dispositivos.
- Administração da plataforma. Existe uma única conta de superadministrador da plataforma; ela acessa somente com um código de uso único enviado por e-mail, não pode ser criada pela API nem pela linha de comando e não pertence a nenhuma organização de cliente.
5. O agente
- Registro. Cada organização tem seu próprio token de registro. Quando um agente se registra, ele recebe sua própria chave, vinculada àquele único computador; a chave não pode ser usada em outro computador nem em outra organização.
- Somente saída. O agente se conecta à nossa API por HTTPS e não abre portas para conexões de entrada (para a descoberta de rede, ele apenas escuta anúncios multicast na rede local). Ele não pode ser usado para controlar o computador remotamente.
- Sem shell remoto. O servidor só pode pedir ao agente que envie um snapshot agora, execute a descoberta de rede, aplique as regras de USB que você configurou ou se atualize. As atualizações são baixadas do nosso servidor por HTTPS e instaladas somente depois que a soma de verificação SHA-256 do arquivo corresponde à publicada pelo servidor; uma atualização sem soma de verificação é recusada.
- O que ele coleta está listado na Política de Privacidade. Ele não coleta capturas de tela, teclas digitadas, conteúdo da área de transferência, conteúdo de arquivos, documentos, e-mails ou mensagens, histórico do navegador, senhas, números de telefone, contatos nem mensagens de texto.
- A localização e a descoberta de rede podem ser desativadas na configuração do agente.
- Uso de recursos. O agente é um único programa pequeno (cerca de 10 MB) que envia um snapshot completo a cada 15 minutos, somente quando algo mudou, e um breve sinal de atividade a cada minuto.
6. Infraestrutura
- O serviço funciona em um servidor na União Europeia. O banco de dados não é acessível pela internet; somente a aplicação se conecta a ele.
- Backups diários do banco de dados são mantidos por até 14 dias.
- As implantações são automáticas a partir do branch principal do repositório de código-fonte; cada alteração fica registrada no controle de versão.
- O Google Analytics funciona somente no site público, nunca no painel. O painel não carrega scripts de terceiros.
7. O que não fazemos
- Não vendemos dados, não os usamos para publicidade e não os compartilhamos com anunciantes.
- Não acessamos os dados dos clientes, exceto para prestar o serviço, corrigir um problema relatado pelo cliente ou quando a lei exigir.
- Não treinamos modelos de aprendizado de máquina com dados dos clientes.
8. Como relatar uma vulnerabilidade
Se você acredita ter encontrado um problema de segurança no HWKeeper, escreva para privacy@hwkeeper.com (também indicado no nosso security.txt). Descreva o que encontrou e como reproduzir; confirmaremos o recebimento e manteremos você informado. Pedimos que não acesse dados de outros clientes, não interrompa o serviço e nos dê um prazo razoável para corrigir o problema antes de publicar detalhes. Agradecemos os relatos de boa-fé e não tomaremos medidas legais contra pesquisadores que sigam essas regras.
9. O que ainda não temos
O HWKeeper é um produto jovem. Não possuímos certificações SOC 2 nem ISO 27001, ainda não contratamos um teste de penetração independente e não mantemos um programa pago de recompensas por bugs. Preferimos dizer isso com clareza em vez de alegar o contrário. Dúvidas sobre segurança: privacy@hwkeeper.com.