A Tiuri reduz a chance de um dado sensível ir para uma ferramenta de IA por descuido. Ela não substitui políticas da sua organização, não controla o que a ferramenta de IA faz com o conteúdo que você decidiu enviar e pode não reconhecer todo dado sensível. Revise sempre o que for importante.
Detecção
- Nenhum detector reconhece todos os formatos. Dados escritos de forma incomum podem passar, e textos comuns podem ser confundidos com dados sensíveis.
- No perfil padrão, nomes só geram aviso quando vêm depois de palavras como “cliente” ou “paciente”, e não são trocados automaticamente. Endereços não são reconhecidos no padrão.
- Não há detector para senhas soltas no texto; senhas só são reconhecidas dentro de strings de conexão e de credenciais Basic.
- Por padrão, segredos críticos bloqueiam o envio em vez de serem trocados por marcadores.
- Temas sensíveis contados em palavras, como um diagnóstico descrito sem nenhum número, não são reconhecidos pela detecção padrão.
Onde a proteção age
- Só nos sites das ferramentas de IA compatíveis, no navegador em que a extensão está instalada. Aplicativos, APIs e outros navegadores não são protegidos.
- A proteção começa no envio. Enquanto você digita, o texto está na caixa do próprio site, e alguns sites mandam esse rascunho antes, por exemplo para sugestões. No ChatGPT, no Copilot, no Perplexity e no Grok, a Tiuri recusa no navegador os pedidos conhecidos desse tipo enquanto a proteção está ligada; fora deles, ela não promete proteção nessa etapa. Para conteúdo muito sensível, prepare o texto em outro lugar e cole antes de enviar.
- Se um site mudar a forma de enviar mensagens, a proteção pode parar de funcionar nele até uma atualização da extensão.
Arquivos
- PDF, imagens, áudio, vídeo e formatos antigos do Office (DOC, XLS, PPT) não são lidos (não há OCR nem transcrição): a Tiuri avisa e segura o arquivo até você decidir.
- De DOCX, XLSX e PPTX, só o texto é lido, e a cópia protegida é oferecida como texto (.txt) para baixar.
- Arquivos acima de 5 MB não são analisados, e vários arquivos de uma vez não têm uma revisão única.
Código
- O Developer Shield vem desligado.
- SQL montado em strings, por concatenação ou em variáveis, não é analisado.
- Veja os limites por linguagem em Developer Shield.
No seu dispositivo
- O vínculo entre marcador e valor original fica no armazenamento local da extensão, sem cifragem, até expirar (1 hora por padrão). Quem tiver acesso ao perfil do navegador pode ler esses valores nesse período.
- A Tiuri não impede que você envie um dado de propósito.
Detecção avançada
- É opcional e só funciona depois que você baixa um modelo em Configurações → Detecção avançada (cerca de 110 MB cada). Sem ela, a proteção padrão continua igual.
- É uma ajuda, não uma garantia: em testes com mensagens reais, os avisos apareceram em cerca de metade das mensagens que mereciam aviso. Uma mensagem sem aviso ainda pode ter dado pessoal.
- O que o modelo aponta aparece desmarcado na revisão; os avisos nunca impedem o envio.
- O português do Brasil é o idioma-alvo; em inglês e espanhol, os modelos acertam menos.
- O risco da conversa é indicativo e só vê as mensagens que você enviou nesta aba e nesta conversa; some ao recarregar a página.
- No Firefox, a análise é mais lenta. Se ela não terminar a tempo, a mensagem segue com a proteção padrão.
- Cada modelo em uso ocupa memória do computador; os modelos são liberados depois de alguns minutos sem uso.
Navegadores
- A Tiuri tem suporte verificado no Chrome, no Microsoft Edge e no Firefox 140 ou mais recente, em computador. Não há versão para o Safari nem para navegadores de celular.
- No Firefox, a política gerenciada por organizações ainda não é testada automaticamente: o Firefox só a lê do registro do Windows ou de um arquivo de políticas na pasta de instalação.