Dados pessoais
Ligados no perfil padrão (Equilibrado):
| Tipo | Como é reconhecido |
|---|---|
| CPF | Formato e dígito verificador |
| CNPJ | Formato numérico ou alfanumérico e dígito verificador |
| PIS/PASEP | Formato e dígito verificador |
| CNH | Formato e dígito verificador |
| Cartão de pagamento | Formato e verificação de Luhn |
| Estrutura do endereço | |
| Telefone | DDD e número no padrão brasileiro |
| CEP | Formato |
| Dados sensíveis da LGPD | Pacote LGPD: origem racial ou étnica, religião, opinião política, orientação, dados biométricos ou genéticos, filiação sindical e dados de menores |
| Dados de cartão | Pacote PCI: CVV, validade e trilha magnética |
Nomes de pessoas. Um nome que vem depois de palavras como “cliente”, “paciente”, “aluno” ou “Sr.” gera um aviso na revisão, mas não é trocado automaticamente, para não tirar o contexto da mensagem. Nomes sem contexto e endereços não são reconhecidos pela detecção padrão; a detecção avançada, opcional, ajuda a percebê-los.
Identificação indireta. Quando três ou mais características que podem identificar alguém aparecem juntas (profissão, estado civil, idade, cidade, filhos…), a Tiuri mostra um aviso. O texto não é trocado.
Segredos e credenciais
Sempre ligados, em qualquer perfil:
- chaves privadas (PEM, OpenSSH, PGP);
- chaves de API com prefixo conhecido (OpenAI, Anthropic, Google, GitHub, Slack, Stripe e chave de acesso da AWS);
- tokens de acesso usados como credencial (depois de
Bearer, ou em campos comoaccess_token); - cookies de sessão e credenciais HTTP Basic;
- strings de conexão com banco de dados que trazem senha;
- tokens JWT soltos, que são revisados e trocados por marcador, sem bloquear o envio.
Com o pacote TI/DevOps (perfis Trabalho, Desenvolvimento e Rigoroso):
- AWS Secret Access Key;
- tokens de npm, PyPI, SendGrid, Discord e Twilio;
- credenciais de Firebase e Azure Storage;
- strings de conexão JDBC;
- endereços IP privados e endereços MAC.
Não há um detector para senhas soltas no texto: senhas são reconhecidas quando aparecem dentro de uma string de conexão ou de uma credencial Basic.
Segredos críticos
Por padrão, a opção “Bloquear segredos críticos” vem ligada. Quando a Tiuri encontra um segredo crítico (chave privada, chave de API, token de acesso usado como credencial, cookie de sessão, credencial Basic ou string de conexão com senha), ela bloqueia o envio até você removê-lo, em qualquer modo. Para trocar o segredo por um marcador, desligue essa opção nas configurações da extensão, se a política da sua organização permitir.
Pacotes
Além de LGPD, PCI-DSS e TI / DevOps, há os pacotes Advocacia, Contabilidade, Saúde, Recursos Humanos, Financeiro / Bancário, Marketing / CRM, Educação, Governo / Serviço Público, Jurídico Estendido, Imobiliário, Veículos, Trabalho / RH e PIX complementar. Ligue e desligue em Configurações → Pacotes, ou escolha um perfil no popup.
Você também pode criar padrões próprios em Configurações → Meus padrões.
Detecção avançada
Opcional e gratuita. Em Configurações → Detecção avançada, você pode baixar modelos que rodam no seu navegador (cerca de 110 MB cada) e ajudam a perceber o que não tem formato fixo:
| Modelo | O que faz |
|---|---|
| Dados pessoais em contexto | Aponta nomes, endereços, saúde, finanças e outros dados de pessoas reais da sua vida, diferenciando figuras públicas e personagens |
| Temas sensíveis | Avisa quando a mensagem revela tema sensível sobre alguém (saúde, religião, política, crianças) ou dado confidencial de empresa |
| Risco da conversa | Avisa, de forma indicativa, quando várias mensagens, somadas, permitem identificar uma pessoa; precisa do modelo de dados pessoais |
O que o modelo aponta aparece desmarcado na revisão: só vira marcador se você marcar. Os avisos nunca impedem o envio. É uma ajuda, não uma garantia: em testes com mensagens reais, os avisos apareceram em cerca de metade das mensagens que mereciam aviso. Mais em Limitações conhecidas.