Segurança

Modelo de segurança

Como a Tiuri trata o conteúdo que você vai enviar para uma ferramenta de IA, o que fica no seu dispositivo e o que acontece quando algo dá errado.

Atualizado em

Princípios

  • Processamento local por padrãoA detecção e a troca por marcadores acontecem no seu navegador.
  • Revisão antes do envioNo modo padrão, você vê o que foi encontrado e decide antes de o texto sair.
  • Nada de telemetriaA extensão não envia telemetria nem o conteúdo analisado a servidores da Tiuri.
  • Falhar fechadoSe a análise ou o motor de política falhar, a Tiuri bloqueia o envio em vez de mandar o texto sem proteção.

O que fica e o que sai

  • Fica no seu navegador
    • A análise do texto e dos arquivos.
    • O vínculo entre cada marcador e o valor original, por 1 hora por padrão.
    • O registro local de eventos, só com metadados.
    • A análise da detecção avançada, quando você a instala: o texto não é enviado à Tiuri nem a quem fornece os modelos.
  • Vai para a ferramenta de IA
    • O que você decide enviar, com marcadores no lugar dos itens protegidos.
    • Pela rede do próprio site, como seria sem a Tiuri.
  • Vai para a Tiuri
    • Nada do conteúdo analisado e nenhuma telemetria.
    • As duas exceções só acontecem quando você pede: veja Comunicação de rede.

Confira você mesmo

  1. Abra as ferramentas de desenvolvedor do navegador, na aba Rede.
  2. Numa ferramenta de IA compatível, escreva uma mensagem com um CPF fictício, como 123.456.789-09, e escolha “Proteger e enviar” na revisão. Use só dados fictícios no teste.
  3. Encontre a mensagem no tráfego: na maioria das ferramentas, ela vai no corpo de um pedido; em algumas, nas mensagens de uma conexão WebSocket. Onde estava o CPF aparece o marcador, às vezes codificado (%7Bcpf%3A…).

Como a proteção funciona

  1. Interceptação do envio Nos sites compatíveis, a Tiuri segura o envio (Enter ou clique no botão) antes de o texto sair do navegador.
  2. Análise local O texto passa pelos detectores no próprio navegador: padrões com validação, como o dígito verificador do CPF, detectores de segredos e, se ligado, o Developer Shield.
  3. Janela de revisão No modo padrão, a janela “Dados sensíveis detectados” mostra cada item e você escolhe o que proteger.
  4. Substituição por marcadores Cada item protegido vira um marcador, como {cpf:sjnnexbv}, ou um pseudônimo de código, como TI_TABLE_NAME_CUSTOMER_9YN4D88A.
  5. Envio do conteúdo aprovado O texto que você aprovou, com marcadores no lugar dos itens protegidos, segue para a ferramenta de IA pela rede do próprio site.
  6. Restauração local da resposta Quando a resposta traz os marcadores, a Tiuri mostra os valores originais na sua tela, sem devolvê-los ao site do chat.

Marcadores e cofre local

O marcador de um dado pessoal ou segredo tem o formato {tipo:código}, com um código de 8 caracteres calculado por HMAC-SHA-256 com uma chave aleatória por conversa. A chave fica só na memória da página e é descartada quando a aba é fechada ou recarregada. Por isso, o mesmo CPF gera marcadores diferentes em conversas diferentes.

O vínculo entre marcador e valor original fica no armazenamento local da extensão (chrome.storage.local), separado por conversa. Ele expira em 1 hora por padrão (15 minutos, 1 hora, 4 horas ou 24 horas, à sua escolha) e é limpo a cada 5 minutos. Você pode apagar tudo a qualquer momento em Configurações → Privacidade, com “Apagar mapeamentos”.

Comportamento em falha

Se a análise de risco ou o motor de política falhar, a Tiuri bloqueia o envio em vez de mandar o texto sem proteção. Enquanto uma política da organização está carregando, envios com dados sensíveis aguardam; se ela não puder ser carregada, esses envios ficam bloqueados.

No Developer Shield, código que não pode ser analisado com segurança (fora de um bloco analisável, com erro de sintaxe, em dialeto não identificado ou misturando dialetos) bloqueia o envio com uma mensagem que diz o motivo. Nunca é enviado como se estivesse protegido.

Marcadores que não estão no cofre desta conversa ficam como estão na resposta; a Tiuri nunca tenta adivinhar o valor. Quando um identificador de código da resposta não pode ser restaurado, a Tiuri avisa.

Permissões da extensão

PermissãoPara que serve
Acesso aos sitesSó os endereços das ferramentas de IA compatíveis (11 padrões de endereço). A extensão não pede acesso a todos os sites.
storageGuardar suas configurações, o cofre local de marcadores e o registro local de eventos.
activeTabLer o endereço da aba ativa para o popup mostrar se o site é monitorado.
alarmsLimpar a cada 5 minutos os marcadores que já expiraram e retomar a proteção no fim de uma pausa.
offscreenRodar localmente, num documento isolado da extensão, os analisadores de código do Developer Shield. Só no Chrome e em navegadores Chromium; no Firefox, os analisadores rodam num iframe da página de fundo da extensão, sem esta permissão.

Os endereços estão em Compatibilidade.

Comunicação de rede

A extensão não envia telemetria nem o conteúdo analisado a servidores da Tiuri. O texto protegido segue para a ferramenta de IA pela rede do próprio site, como seguiria sem a Tiuri. Atualizações chegam pela loja de extensões do navegador.

Limites do modelo

A Tiuri não impede que você envie um dado de propósito, não protege conteúdo enviado por outros caminhos (aplicativos, APIs, outros navegadores) e não controla o que a ferramenta de IA faz com o que recebeu. Detectores têm falsos negativos e falsos positivos.

A proteção começa no envio. Enquanto você digita, o texto está na caixa do próprio site, e alguns sites enviam esse rascunho antes, por exemplo para sugestões. No ChatGPT, no Copilot, no Perplexity e no Grok, a Tiuri recusa no navegador os pedidos conhecidos desse tipo enquanto a proteção está ligada; fora deles, ela não promete proteção nessa etapa.

Relatar uma vulnerabilidade

Encontrou uma falha? Escreva para security@tiuri.com.br com a descrição, os passos para reproduzir e o impacto que você observou. Respondemos o quanto antes e combinamos com você a divulgação.