As decisões de segurança do DiguinCode são conservadoras por padrão: sem decisão explícita, o recurso não executa.
Credenciais
- Senhas, passphrases, chaves e client secrets ficam apenas no Gerenciador de Credenciais do Windows
- Nunca em texto aberto, arquivo local, banco de dados, log ou telemetria
- A exportação de conexões nunca inclui segredos
- Credenciais não aparecem em erros nem em prévias de conexão
Workspace Trust
Cada workspace tem um estado: desconhecido, restrito ou confiável. Ferramentas que executam processos exigem um workspace confiável, e revogar a confiança encerra o que estiver rodando.
- Falha fechada: sem decisão, não executa
- A decisão é por workspace, não global
Identidade dos servidores
O fingerprint do servidor SSH é sempre confirmado por você. Nenhum host é aceito automaticamente, e uma mudança de fingerprint gera um alerta forte.
O que sai da sua máquina
- Telemetria de produção permanece desabilitada
- O diagnóstico é gerado sob demanda, é limitado e vem com dados sensíveis suprimidos
- O relatório de bug é opcional e depende de você enviar
- Planilhas, documentos e arquivos não são enviados a serviços externos
- A área de transferência é lida somente quando você aciona uma ação que precisa dela — não há monitoramento em segundo plano
- Textos copiados dentro do DiguinCode usam o clipboard nativo e podem aparecer no histórico do Windows (
Win + V) quando ele estiver habilitado; limpe esse histórico se copiar conteúdo sensível
Limitações declaradas
O que este módulo não faz hoje, segundo a matriz de capacidades do projeto.
- Workspace Trust é um controle do aplicativo, não um sandbox do sistema operacional.