Segurança

O HWKeeper vê os números de série, os programas instalados e a rede de cada computador que você conecta. Esta página explica como protegemos esses dados e o que o agente pode e não pode fazer. Tudo aqui descreve o serviço como ele funciona hoje; atualizamos a página quando algo muda.

1. Em resumo

  • Todas as conexões — site, painel e agentes — são criptografadas (HTTPS/TLS).
  • Cada organização vê apenas os próprios dados; a separação é garantida dentro do banco de dados, não apenas na aplicação.
  • As senhas são armazenadas como hashes bcrypt; os códigos e links de acesso, apenas como hashes SHA-256.
  • Cada agente tem sua própria chave, vinculada a um único computador. O agente só se conecta de saída ao nosso servidor; não abre portas para conexões de entrada e não tem shell remoto.
  • O agente não coleta capturas de tela, teclas digitadas, conteúdo de arquivos, documentos, e-mails, histórico do navegador nem senhas.
  • Os dados são armazenados na União Europeia. Backups diários são mantidos por até 14 dias.

2. Criptografia

  • O site, o painel e a API do agente são servidos somente por HTTPS; solicitações HTTP simples são redirecionadas para HTTPS.
  • As senhas nunca são armazenadas em texto claro: bcrypt com 12 rodadas. Links de confirmação de e-mail, links de redefinição de senha e códigos de acesso são armazenados apenas como hashes SHA-256 e expiram.
  • Os e-mails de saída são enviados do nosso próprio servidor de e-mail com assinaturas DKIM; não usamos serviços de e-mail de terceiros.

3. Isolamento dos dados de cada organização

Cada cliente é uma organização separada. Todos os dados do parque de computadores carregam o identificador da organização, e o banco de dados (PostgreSQL) aplica segurança em nível de linha: a aplicação trabalha sob um papel restrito do banco de dados, e uma solicitação só pode ler ou alterar as linhas que pertencem à organização do usuário ou do agente conectado. Sem um contexto de organização, nenhuma linha fica visível.

4. Contas e acesso

  • Funções. O observador apenas visualiza; o gerente pode adicionar e alterar; somente o administrador pode excluir e gerenciar usuários. As funções são verificadas no servidor em cada solicitação.
  • Cadastro. Uma nova conta precisa confirmar seu endereço de e-mail; o e-mail de confirmação contém um link “não fui eu” que cancela o cadastro.
  • Proteção do acesso. As tentativas são limitadas por endereço de e-mail e por endereço IP; após falhas em excesso, o acesso é pausado por 15 minutos. Acessos bem-sucedidos e malsucedidos, solicitações de código e cadastros são registrados com o endereço IP.
  • Sessões. Os tokens de acesso são válidos por 15 minutos e são renovados com um token de atualização válido por 30 dias. Sair remove os tokens do navegador; alterar a senha invalida todos os tokens emitidos anteriormente em todos os dispositivos.
  • Administração da plataforma. Existe uma única conta de superadministrador da plataforma; ela acessa somente com um código de uso único enviado por e-mail, não pode ser criada pela API nem pela linha de comando e não pertence a nenhuma organização de cliente.

5. O agente

  • Registro. Cada organização tem seu próprio token de registro. Quando um agente se registra, ele recebe sua própria chave, vinculada àquele único computador; a chave não pode ser usada em outro computador nem em outra organização.
  • Somente saída. O agente se conecta à nossa API por HTTPS e não abre portas para conexões de entrada (para a descoberta de rede, ele apenas escuta anúncios multicast na rede local). Ele não pode ser usado para controlar o computador remotamente.
  • Sem shell remoto. O servidor só pode pedir ao agente que envie um snapshot agora, execute a descoberta de rede, aplique as regras de USB que você configurou ou se atualize. As atualizações são baixadas do nosso servidor por HTTPS e instaladas somente depois que a soma de verificação SHA-256 do arquivo corresponde à publicada pelo servidor; uma atualização sem soma de verificação é recusada.
  • O que ele coleta está listado na Política de Privacidade. Ele não coleta capturas de tela, teclas digitadas, conteúdo da área de transferência, conteúdo de arquivos, documentos, e-mails ou mensagens, histórico do navegador, senhas, números de telefone, contatos nem mensagens de texto.
  • A localização e a descoberta de rede podem ser desativadas na configuração do agente.
  • Uso de recursos. O agente é um único programa pequeno (cerca de 10 MB) que envia um snapshot completo a cada 15 minutos, somente quando algo mudou, e um breve sinal de atividade a cada minuto.

6. Infraestrutura

  • O serviço funciona em um servidor na União Europeia. O banco de dados não é acessível pela internet; somente a aplicação se conecta a ele.
  • Backups diários do banco de dados são mantidos por até 14 dias.
  • As implantações são automáticas a partir do branch principal do repositório de código-fonte; cada alteração fica registrada no controle de versão.
  • O Google Analytics funciona somente no site público, nunca no painel. O painel não carrega scripts de terceiros.

7. O que não fazemos

  • Não vendemos dados, não os usamos para publicidade e não os compartilhamos com anunciantes.
  • Não acessamos os dados dos clientes, exceto para prestar o serviço, corrigir um problema relatado pelo cliente ou quando a lei exigir.
  • Não treinamos modelos de aprendizado de máquina com dados dos clientes.

8. Como relatar uma vulnerabilidade

Se você acredita ter encontrado um problema de segurança no HWKeeper, escreva para privacy@hwkeeper.com (também indicado no nosso security.txt). Descreva o que encontrou e como reproduzir; confirmaremos o recebimento e manteremos você informado. Pedimos que não acesse dados de outros clientes, não interrompa o serviço e nos dê um prazo razoável para corrigir o problema antes de publicar detalhes. Agradecemos os relatos de boa-fé e não tomaremos medidas legais contra pesquisadores que sigam essas regras.

9. O que ainda não temos

O HWKeeper é um produto jovem. Não possuímos certificações SOC 2 nem ISO 27001, ainda não contratamos um teste de penetração independente e não mantemos um programa pago de recompensas por bugs. Preferimos dizer isso com clareza em vez de alegar o contrário. Dúvidas sobre segurança: privacy@hwkeeper.com.