Skip to content

Seguranca

Limites de seguranca desta versao.

O produto reduz movimentos desnecessarios de dados e deixa os limites operacionais explicitos.

Estado desta versao

Esta pagina descreve controlos implementados na aplicacao. Nao declara certificacao, auditoria de seguranca concluida ou compromisso de resposta a incidentes gerida.

Limite de execucao local

O parsing e as regras correm num Worker do browser. O auditor le metadados estruturais de um export GTM e nao executa Custom HTML nem faz pedidos aos recursos referidos pelas tags.

Protecoes de browser e aplicacao

A aplicacao define headers restritivos, incluindo uma content-security policy que bloqueia plugins e limita framing do documento. O upload aceita JSON e aplica um limite local de 10 MB.

Modelo de acesso

O modo local modela os papeis Owner, Editor e Viewer. O Viewer nao pode importar novos containers. Em producao, a autorizacao deve ser aplicada no servidor com roles de organizacao Clerk ou permissoes equivalentes antes de devolver ou alterar dados.

Retencao e operacao

Os resumos locais ficam neste browser ate os dados locais serem eliminados. Persistencia D1, backups, logs, monitorizacao e ownership operacional devem ser configurados antes de reter dados de clientes em producao.