Dados detectados

Os tipos de dados pessoais e de segredos que a Tiuri reconhece, como cada um é validado e o que vem ligado no perfil padrão.

Atualizado em

Dados pessoais

Ligados no perfil padrão (Equilibrado):

Tipo Como é reconhecido
CPF Formato e dígito verificador
CNPJ Formato numérico ou alfanumérico e dígito verificador
PIS/PASEP Formato e dígito verificador
CNH Formato e dígito verificador
Cartão de pagamento Formato e verificação de Luhn
E-mail Estrutura do endereço
Telefone DDD e número no padrão brasileiro
CEP Formato
Dados sensíveis da LGPD Pacote LGPD: origem racial ou étnica, religião, opinião política, orientação, dados biométricos ou genéticos, filiação sindical e dados de menores
Dados de cartão Pacote PCI: CVV, validade e trilha magnética

Nomes de pessoas. Um nome que vem depois de palavras como “cliente”, “paciente”, “aluno” ou “Sr.” gera um aviso na revisão, mas não é trocado automaticamente, para não tirar o contexto da mensagem. Nomes sem contexto e endereços não são reconhecidos pela detecção padrão; a detecção avançada, opcional, ajuda a percebê-los.

Identificação indireta. Quando três ou mais características que podem identificar alguém aparecem juntas (profissão, estado civil, idade, cidade, filhos…), a Tiuri mostra um aviso. O texto não é trocado.

Segredos e credenciais

Sempre ligados, em qualquer perfil:

  • chaves privadas (PEM, OpenSSH, PGP);
  • chaves de API com prefixo conhecido (OpenAI, Anthropic, Google, GitHub, Slack, Stripe e chave de acesso da AWS);
  • tokens de acesso usados como credencial (depois de Bearer, ou em campos como access_token);
  • cookies de sessão e credenciais HTTP Basic;
  • strings de conexão com banco de dados que trazem senha;
  • tokens JWT soltos, que são revisados e trocados por marcador, sem bloquear o envio.

Com o pacote TI/DevOps (perfis Trabalho, Desenvolvimento e Rigoroso):

  • AWS Secret Access Key;
  • tokens de npm, PyPI, SendGrid, Discord e Twilio;
  • credenciais de Firebase e Azure Storage;
  • strings de conexão JDBC;
  • endereços IP privados e endereços MAC.

Não há um detector para senhas soltas no texto: senhas são reconhecidas quando aparecem dentro de uma string de conexão ou de uma credencial Basic.

Segredos críticos

Por padrão, a opção “Bloquear segredos críticos” vem ligada. Quando a Tiuri encontra um segredo crítico (chave privada, chave de API, token de acesso usado como credencial, cookie de sessão, credencial Basic ou string de conexão com senha), ela bloqueia o envio até você removê-lo, em qualquer modo. Para trocar o segredo por um marcador, desligue essa opção nas configurações da extensão, se a política da sua organização permitir.

Pacotes

Além de LGPD, PCI-DSS e TI / DevOps, há os pacotes Advocacia, Contabilidade, Saúde, Recursos Humanos, Financeiro / Bancário, Marketing / CRM, Educação, Governo / Serviço Público, Jurídico Estendido, Imobiliário, Veículos, Trabalho / RH e PIX complementar. Ligue e desligue em Configurações → Pacotes, ou escolha um perfil no popup.

Você também pode criar padrões próprios em Configurações → Meus padrões.

Detecção avançada

Opcional e gratuita. Em Configurações → Detecção avançada, você pode baixar modelos que rodam no seu navegador (cerca de 110 MB cada) e ajudam a perceber o que não tem formato fixo:

Modelo O que faz
Dados pessoais em contexto Aponta nomes, endereços, saúde, finanças e outros dados de pessoas reais da sua vida, diferenciando figuras públicas e personagens
Temas sensíveis Avisa quando a mensagem revela tema sensível sobre alguém (saúde, religião, política, crianças) ou dado confidencial de empresa
Risco da conversa Avisa, de forma indicativa, quando várias mensagens, somadas, permitem identificar uma pessoa; precisa do modelo de dados pessoais

O que o modelo aponta aparece desmarcado na revisão: só vira marcador se você marcar. Os avisos nunca impedem o envio. É uma ajuda, não uma garantia: em testes com mensagens reais, os avisos apareceram em cerca de metade das mensagens que mereciam aviso. Mais em Limitações conhecidas.

Todas as páginas da documentação