Pular para o conteúdo

Ajustes e segurança

Segurança e privacidade

Onde ficam suas credenciais, o que é Workspace Trust e o que sai da sua máquina.

Documentada para a versão 1.0.222 min de leitura
Nesta página

As decisões de segurança do DiguinCode são conservadoras por padrão: sem decisão explícita, o recurso não executa.

Credenciais

  • Senhas, passphrases, chaves e client secrets ficam apenas no Gerenciador de Credenciais do Windows
  • Nunca em texto aberto, arquivo local, banco de dados, log ou telemetria
  • A exportação de conexões nunca inclui segredos
  • Credenciais não aparecem em erros nem em prévias de conexão

Workspace Trust

Cada workspace tem um estado: desconhecido, restrito ou confiável. Ferramentas que executam processos exigem um workspace confiável, e revogar a confiança encerra o que estiver rodando.

  • Falha fechada: sem decisão, não executa
  • A decisão é por workspace, não global

Identidade dos servidores

O fingerprint do servidor SSH é sempre confirmado por você. Nenhum host é aceito automaticamente, e uma mudança de fingerprint gera um alerta forte.

O que sai da sua máquina

  • Telemetria de produção permanece desabilitada
  • O diagnóstico é gerado sob demanda, é limitado e vem com dados sensíveis suprimidos
  • O relatório de bug é opcional e depende de você enviar
  • Planilhas, documentos e arquivos não são enviados a serviços externos
  • A área de transferência é lida somente quando você aciona uma ação que precisa dela — não há monitoramento em segundo plano
  • Textos copiados dentro do DiguinCode usam o clipboard nativo e podem aparecer no histórico do Windows (Win + V) quando ele estiver habilitado; limpe esse histórico se copiar conteúdo sensível

Limitações declaradas

O que este módulo não faz hoje, segundo a matriz de capacidades do projeto.

  • Workspace Trust é um controle do aplicativo, não um sandbox do sistema operacional.