Segurança e Confiança
Conheça os limites técnicos previstos para proteger o site, a futura conta, os artefatos e as mudanças no Windows, além das regras para coordenar um relato de vulnerabilidade após o preflight.
- Versão atual
2.0.0- Vigência
- Contato responsável
- security@liiiraa.com
Modelo de confiança local-first
Diagnósticos, planos, medições, histórico e restauração ficam no PC por padrão. A web não recebe autoridade para analisar profundamente a máquina nem executar otimizações. Qualquer saída de diagnóstico exige revisão e autorização específicas; IA em nuvem e telemetria opcional permanecem separadas das funções essenciais.
Privilégio mínimo no Windows
A interface desktop opera sem privilégio administrativo permanente. Ações elevadas devem passar por componente isolado, autenticado e limitado a operações específicas, com parâmetros validados, consequência conhecida e registro. Não aceitamos scripts remotos arbitrários nem comandos genéricos para registro, arquivos ou serviços. Ausência de compatibilidade ou recuperação segura bloqueia a ação.
Plano, histórico e restauração
Mudanças persistentes devem mostrar escopo, risco, dependências e necessidade de reinício antes da confirmação. A execução registra o que foi solicitado, aplicado, ignorado ou revertido. Ações temporárias do Modo Competitivo preservam o estado anterior e buscam restaurá-lo ao final da sessão. Histórico e restauração continuam disponíveis no Free e após expiração da assinatura.
Instalador e atualização verificáveis
Distribuição pública só ocorre quando publicador, assinatura, hash SHA-256, versão, canal, compatibilidade, artefato e manifesto concordarem. Divergência ou assinatura inválida bloqueia instalação e atualização; não há opção de continuar mesmo assim. Manifestos e pacotes são imutáveis por versão, canais têm política própria e um rollback de segurança não pode instalar artefato não confiável.
Conta, dispositivo e administração
Quando conta e autenticação forem ativadas, sessões usarão armazenamento mínimo, proteção contra falsificação, expiração e revogação; passkeys e MFA poderão elevar proteção sem expor segredo reutilizável. O desenho aprovado usa identificador de dispositivo derivado e protegido, não HWID bruto. A administração permanecerá em origem, sessão, funções e política separadas, com menor privilégio, confirmação de ações sensíveis e trilha de auditoria.
Dados, segredos e suporte
Credenciais, tokens, chaves e dados de pagamento não deverão aparecer em URL, telemetria, log ou pacote de suporte. Se o envio de diagnóstico for ativado, o pacote será revisável, minimizado e ligado a um chamado. Acesso interno deverá ser justificado, autenticado e registrado; retenção terminará com a finalidade ou obrigação aplicável. Operadores e transferências serão identificados antes de receber dados.
Desenvolvimento e resposta a falhas
Contratos de entrada são validados nos limites já implementados; dependências, permissões e alterações de infraestrutura passam por revisão e testes proporcionais ao risco. Quando a operação de resposta for ativada, uma falha confirmada será triada por impacto e explorabilidade, corrigida com recuperação segura e comunicada sem expor detalhes que aumentem o risco. Incidentes de dados seguirão as obrigações de avaliação e notificação aplicáveis.
Como você ajuda a proteger o acesso
Use instaladores oficiais, confira avisos de integridade, mantenha Windows e aplicativo suportados, proteja e-mail e fatores de autenticação e não compartilhe sessão. Revise o plano antes de aplicar e não ignore incompatibilidade, anti-cheat ou reinício. Se suspeitar de conta comprometida, artefato divergente ou mudança inesperada, interrompa a ação, preserve a evidência mínima e contate o suporte ou security@liiiraa.com.
Vulnerabilidades e incidentes
A política de Divulgação Responsável define ativos, testes permitidos, condutas proibidas e um contato designado cuja operação depende do preflight. Relatos deverão evitar dados pessoais e acesso além do mínimo. Não há recompensa automática. Se um incidente afetar usuários, a comunicação priorizará o que aconteceu, impacto conhecido, medidas de proteção e recuperação, sem afirmar certeza antes da investigação.
Limites desta declaração
Nenhum sistema é infalível. O Liiiraa Boost não alega ISO 27001, SOC 2, certificação, auditoria independente, percentual de proteção, aprovação de fabricante ou ausência absoluta de vulnerabilidades. Referências a boas práticas orientam o desenho, mas somente implementação e evidência verificável demonstram um controle. Direitos e garantias legais do consumidor permanecem preservados.
Histórico de versões
1.0.0Declaração inicial de limites de segurança e operações no Windows.
1.1.0Primeiro detalhamento de autoridade, recuperação, integridade e resposta.
2.0.0Declaração final de pré-lançamento sobre local-first, privilégio mínimo, cadeia de atualização, conta, dados, resposta e limites de garantia.