Privacidade

Privacidade precisa fazer parte da análise de segurança

O Guardian deve processar apenas o necessário para gerar o relatório. A versão pública deve evitar armazenar dados sensíveis e deve tratar arquivos, textos e e-mails com cuidado.

Coleta mínima

Coleta mínima

Guardar somente o necessário para gerar o relatório e melhorar o sistema.

Cuidado com dados

Dados sensíveis

Evitar senhas, documentos, códigos de autenticação e dados bancários.

Relatório

Relatórios

Exibir uma análise explicativa sem expor desnecessariamente o conteúdo enviado.

Política de privacidade
Política de privacidade

Como os dados devem ser tratados no Guardian.

Esta página descreve uma política recomendada para a versão pública do Guardian AI. Como o projeto pode receber e-mails, textos, arquivos e links, a regra principal deve ser: coletar o mínimo possível, armazenar com cuidado e explicar ao usuário o que acontece com o conteúdo enviado.

Dados que podem ser processados

  • Texto enviado pelo usuário.
  • URL, domínio, redirects e metadados técnicos.
  • Arquivo enviado, nome do arquivo, extensão, tamanho e hash.
  • Resumo do e-mail, remetente informado, assunto e links extraídos.
  • Resultado da análise, nota de risco, evidências e recomendações.

Dados que o usuário não deve enviar

  • Senhas ou códigos de autenticação.
  • Dados bancários completos.
  • Documentos pessoais completos.
  • Informações médicas, íntimas ou altamente sensíveis.
  • Conteúdo de terceiros sem necessidade para a análise.
Arquivos

Arquivos

Para demonstrações, arquivos enviados podem ser removidos periodicamente após a geração do relatório, mantendo apenas metadados e hash quando necessário.

Relatórios

Relatórios públicos

Páginas como /report/<código> devem evitar mostrar conteúdo sensível completo e podem usar resumos seguros da entrada analisada.

Serviços externos

Serviços externos

Caso APIs como reputação de links ou antivírus sejam usadas, o usuário deve saber que hashes, URLs ou arquivos podem ser enviados para análise externa.

Boas práticas recomendadas

  • Usar HTTPS em produção.
  • Limitar tamanho e tipos de arquivos aceitos.
  • Escapar dados do usuário antes de exibir no relatório.
  • Evitar salvar o corpo completo de e-mails quando um resumo for suficiente.
  • Definir uma política de retenção para uploads e relatórios antigos.
  • Separar área pública da área administrativa.
  • Registrar logs de erro sem expor dados sensíveis.
Versão de demonstração:

Para uma mostra ou apresentação, a melhor escolha é deixar claro que o Guardian é uma ferramenta de apoio e educação digital, não um serviço definitivo de segurança ou perícia.