ROAMSWITCH FOR LINUX · Última atualização: 2026-09-28

Manual de operação do RoamSwitch for Linux

Este guia percorre, para a edição desktop do RoamSwitch (ícone na área de notificação + janela principal), o menu da área de notificação e todos os separadores da janela principal, um a um, exatamente pela ordem em que aparecem. Pressupõe um ambiente de trabalho GTK (GNOME, KDE, XFCE, etc.). Para funcionamento num servidor headless, consulte o Manual de Operações Server Edition.

1. Sobre este manual

O RoamSwitch for Linux é uma aplicação que reside como um ícone 🛡️ na área de notificação do ambiente de trabalho. Ao clicar no ícone da área de notificação abre-se um menu, a partir do qual pode chamar a janela principal para definições mais detalhadas.

Existem dois pontos de entrada
As definições do RoamSwitch têm dois pontos de entrada: o menu da área de notificação (ações rápidas a que recorre com frequência, capítulo 2) e a janela principal (um ecrã de definições detalhadas com 19 separadores na barra lateral esquerda, a partir do capítulo 4). Use o menu da área de notificação quando quiser agir rapidamente, e a janela principal quando quiser explorar as definições a fundo.

Muitas das funcionalidades mais avançadas têm a etiqueta Pro. Isto significa que a funcionalidade só fica disponível depois de comprar (ou experimentar) o RoamSwitch Pro. Tudo o que não tiver esta etiqueta é gratuito.

2. Menu da área de notificação

O menu que se abre ao clicar no ícone da área de notificação. Descrevemo-lo de cima a baixo.

ItemDescrição
Linha de estadoMostra o estado de proteção atual (por exemplo, «🔒 Proteção fora de casa [nível]»). Clique para abrir a janela principal.
🚨 Remover Air-Gap & restaurar rede Exibição condicionalSó aparece enquanto a rede está sob isolamento de emergência (Air-Gap) devido a uma ameaça grave detetada. Liberte-o manualmente depois de confirmar que é seguro.
📶 Estado da ligação Wi-Fi / com fiosMostra o nome da rede atualmente ligada e o tipo de segurança, ou o estado da ligação com fios (apenas informativo, sem interação).
Restaurar o rádio Exibição condicionalSó aparece quando um rádio como o Wi-Fi ou o Bluetooth foi bloqueado como medida de proteção, permitindo restaurá-lo manualmente.
Aplicar Lockdown / Balanced / Open agoraAplica instantaneamente, com um único clique, um dos três níveis de segurança à rede atual. Lockdown é o mais restritivo, Open o mais permissivo.
Voltar ao modo automático / remover substituiçãoDeixa de usar um nível fixado manualmente e regressa ao modo de deteção automática consoante a rede.
Submenu de duraçãoEscolha durante quanto tempo um nível aplicado manualmente deve permanecer em vigor: até à próxima desconexão, 1 hora, 2 horas, 4 horas, por hoje, ou até ser removido manualmente — seis opções no total.
Submenu de DNSAtive ou desative a proteção contra ameaças DNS, e escolha entre quatro fornecedores de DNS seguro: Quad9, Cloudflare Security, AdGuard DNS e CleanBrowsing.
Submenu de recuperaçãoPermite executar a «Recuperação de emergência da rede» (restauro forçado da ligação, caso a perca) ou a «Desinstalação».
Início automático ao iniciar sessãoAtiva ou desativa o arranque automático do RoamSwitch sempre que inicia sessão no sistema operativo. Recomendamos deixá-lo ativado para uma proteção contínua.
Submenu de idiomaMuda o idioma de exibição do menu da área de notificação. Além de «Seguir idioma do sistema», há 10 opções no total: japonês, inglês, chinês simplificado, chinês tradicional, coreano, francês, alemão, espanhol, italiano e português.
Abrir janela principalAbre o ecrã de definições detalhadas descrito a partir do capítulo 3.
SairSai do RoamSwitch. Durante o encerramento, a proteção automática não funciona.

Procedimento

  1. Mudar já o nível de proteção: Clique no ícone da área de notificação e depois em Lockdown, Balanced ou Open. Na lista de durações que aparece a seguir (até à próxima desconexão / 1 hora / 2 horas / 4 horas / por hoje / até ser removido manualmente), clique durante quanto tempo o quer manter para o aplicar.
  2. Voltar ao modo automático: Clique no ícone da área de notificação → «Voltar ao modo automático».
  3. Mudar o fornecedor de DNS seguro: Clique no ícone da área de notificação, passe o cursor sobre o submenu de DNS e clique no fornecedor que quer usar.
  4. Se perder a conetividade: Clique no ícone da área de notificação → Submenu de recuperação → «Recuperação de emergência da rede».
  5. Mudar o idioma de exibição: Clique no ícone da área de notificação → Submenu de idioma e clique no idioma que quer usar.

Em ecrãs pequenos ou com escala de DPI elevada, os três itens Lockdown/Balanced/Open podem aparecer agrupados num único submenu chamado «Nível de segurança» (o conteúdo é o mesmo em qualquer dos casos).

3. Como abrir a janela principal

A janela principal pode ser aberta a partir de «Abrir janela principal» no menu da área de notificação, ou clicando na linha de estado. Ao contrário da versão para macOS, onde cada funcionalidade abre a sua própria janela separada, aqui tudo está reunido numa única janela grande, com 19 separadores (secções) entre os quais alterna pela barra lateral esquerda. Os capítulos seguintes percorrem esses separadores exatamente pela ordem em que aparecem na barra lateral.

4. 🌐 Network Management

O primeiro separador na barra lateral. Trata do registo da rede em que se encontra atualmente e da gestão da lista de redes já registadas.

CartãoDescrição
Rede atualmente ligadaMostra o nome da rede atual e um botão «Registar» para este local. Se já estiver registada, mostra em vez disso o seu nível de segurança atual.
Mudar manualmente a política de segurançaÉ a mesma funcionalidade da «Substituição manual» da versão Mac: ignora temporariamente a deteção automática e fixa um nível escolhido.
Controlo automático de serviços de partilhaFunção que desativa automaticamente serviços como a partilha de ficheiros enquanto está numa rede não fidedigna.
Lista de redes registadasLista e permite editar todas as redes registadas até agora, juntamente com o nível de segurança de cada uma.

Procedimento

  1. Registar a rede atual: Clique em «Registar» no cartão «Rede atualmente ligada», escolha um nome e um nível de segurança, depois clique em «Guardar».
  2. Editar ou eliminar uma rede registada: Na «Lista de redes registadas», selecione a linha pretendida e use o ícone do lápis para editar ou o ícone do caixote do lixo para eliminar.
  3. Fixar temporariamente um nível: No cartão «Mudar manualmente a política de segurança», escolha um nível e a duração, depois clique em «Aplicar».

5. 📊 Security Diagnostic Suite

Separador de diagnóstico completo que atribui uma pontuação à configuração de segurança da sua máquina Linux. No topo aparecem uma pontuação e um título, com uma lista de aprovação/reprovação de cada verificação abaixo. É o equivalente Linux do «Diagnóstico de segurança abrangente do Mac» da versão Mac. Recomendamos verificar este separador periodicamente para garantir que não restam itens a vermelho ou a amarelo.

Procedimento Os itens apresentados a vermelho ou a amarelo têm um botão de correção ao lado. Ao clicar, a maioria dos problemas é resolvida ali mesmo e a pontuação é atualizada automaticamente.

6. 🚪 Ports & DevIsolator

O separador com mais conteúdo de todos. Reúne tudo o que se relaciona com as fronteiras de rede: desde a proteção contra a exposição de portas de servidores de desenvolvimento, à deteção de anomalias ARP, ao emparelhamento com o Sensor, até à verificação de vulnerabilidades.

CartãoDescrição
Portas expostas & isolamento de servidores de desenvolvimentoLista as portas abertas e alcançáveis a partir do exterior — como um servidor de desenvolvimento que se esqueceu de desligar — e gere o seu isolamento ou bloqueio.
Contenção automática de anomalias de portas e ARPDefinições para conter automaticamente o tráfego quando é detetado ARP spoofing ou uma varredura de portas suspeita.
Sensores emparelhadosLista os dispositivos já associados ao produto separado «RoamSwitch Sensor».
Emparelhamento manual com código de emparelhamentoIntroduza um código de emparelhamento emitido por um Sensor, para associar um novo Sensor.
Resultados de auditoria do SensorReveja os resultados de auditoria enviados pelos Sensores emparelhados.
Estado da verificação de vulnerabilidades com prova concretaMostra os resultados de uma verificação de vulnerabilidades que tentou efetivamente alcançar as suas portas abertas.

Procedimento

  1. Isolar a porta de um servidor de desenvolvimento: No cartão «Portas expostas & isolamento de servidores de desenvolvimento», selecione a porta pretendida na lista e clique em «Isolar» ou «Bloquear».
  2. Emparelhar um Sensor: No cartão «Emparelhamento manual com código de emparelhamento», introduza o código emitido pelo Sensor e clique em «Associar».

7. 🔌 USB & BadUSB Guard

CartãoDescrição
Defesa USB / BadUSBAtive ou desative a proteção contra ataques «BadUSB», em que um dispositivo se disfarça de pen USB mas age como um teclado para executar comandos não autorizados.
Dispositivos USB & HID ligadosLista os dispositivos USB, teclados, ratos e semelhantes atualmente ligados.
Dispositivos USB permitidos (lista de permissões)Ao registar dispositivos que confirmou serem seguros, apenas a ligação de dispositivos desconhecidos e não registados gera um aviso.

Procedimento

  1. Clique no interruptor do cartão «Defesa USB / BadUSB» para o ativar.
  2. Na lista «Dispositivos USB & HID ligados», selecione os dispositivos que vai continuar a usar e clique em «Adicionar à lista de permissões».

8. 🦠 Malware & Quarantine

Separador que reúne a proteção antivírus do ClamAV e as defesas de baixo nível específicas do Linux: fanotify, análise de entropia, regras YARA e imposição de no-exec.

CartãoDescrição
Base de dados de definições & estado do motor ClamAVVerifique quando as definições de vírus foram atualizadas pela última vez e se o motor está em funcionamento.
Defesa avançada de baixo nível para LinuxConfigura num só lugar o fanotify (inspeção em tempo real no momento em que um ficheiro é acedido), a análise de entropia (deteção do comportamento de encriptação típico do ransomware), a correspondência de regras YARA e a imposição de atributos no-exec.
Verificação ClamAV sob pedidoExecute imediatamente uma verificação manual a uma pasta escolhida.
Cofre de quarentenaRestaure ou elimine permanentemente ficheiros que tenham sido colocados em quarentena por serem identificados como malware.
Pastas monitorizadas (proteção Web e email)Configure quais as pastas, como Transferências, que são analisadas automaticamente sempre que surge um ficheiro novo.
Definições de exclusão da verificaçãoEspecifique pastas, como diretórios de desenvolvimento, que devem ser excluídas da verificação.

Procedimento

  1. Executar uma verificação agora: No cartão «Verificação ClamAV sob pedido», escolha uma pasta e clique em «Iniciar verificação».
  2. Gerir ficheiros em quarentena: No cartão «Cofre de quarentena», selecione um ficheiro na lista e clique em «Restaurar» ou «Eliminar definitivamente».
  3. Adicionar uma pasta monitorizada: No cartão «Pastas monitorizadas», clique em «Adicionar pasta», escolha por exemplo a pasta Transferências e clique em «Guardar».

9. 🛡️ DNS Threat Guard

Função que bloqueia, ao nível do DNS, a resolução de nomes de sites de phishing e dos servidores de comando e controlo (C2) usados pelo malware para comunicar com os atacantes. Escolha um fornecedor (por exemplo, Quad9) na lista pendente, e defina em «Âmbito de aplicação» a quais redes se aplica. Funciona em conjunto com o submenu de DNS do menu da área de notificação (capítulo 2).

Procedimento Depois de ativar o interruptor, escolha o fornecedor que quer usar na lista pendente «Fornecedor de DNS seguro» e defina em «Âmbito de aplicação» a quais redes se aplica.

10. 🔒 VPN Tunnel Pro

Função de VPN que encripta as comunicações em redes não fidedignas. O cartão de estado mostra a situação atual da ligação, e o cartão de configuração gere os destinos (por exemplo, a importação de uma configuração WireGuard). Tal como na secção 11.2 do manual do Mac, isto protege contra escuta e adulteração das comunicações quando está numa rede em que não confia.

Procedimento

  1. No cartão de configuração, em «Backend» escolha WireGuard ou Tailscale.
  2. Para o WireGuard, selecione um ficheiro .conf em «Importar ficheiro de configuração». Para o Tailscale, clique em «Iniciar sessão» e autentique a sua conta no navegador.
  3. Depois de configurar, clique em «Ligar». A VPN está ativa quando o cartão de estado mostra «Ligado».

11. 🔑 Secret & API Key Audit

Ferramenta de auditoria que analisa a pasta pessoal e os ficheiros de configuração em busca de informações sensíveis — chaves API, palavras-passe, tokens — que possam ter ficado gravadas em texto simples por engano. Ajuda a evitar que um programador deixe segredos sem querer num repositório ou num ficheiro de configuração.

Procedimento Clique em «Iniciar verificação» para começar a auditoria. Quando terminar, são apresentados em lista os itens detetados (caminho do ficheiro e tipo).

12. 📜 Security Log Audit

Separador para auditar e consultar os registos relacionados com segurança gravados pelo RoamSwitch e pelo sistema Linux. Permite traçar, por ordem cronológica, o que foi detetado no passado e como foi tratado.

13. 🔔 Notifications

Lista do histórico de notificações que o RoamSwitch mostrou nos últimos 7 dias. Útil para consultar mais tarde uma notificação da área de notificação que possa ter perdido.

14. 🕒 Incident Timeline

Ecrã que permite rever, por ordem cronológica, os eventos de segurança — deteção, resposta, resolução (funcionalidade experimental). Útil quando quer perceber o panorama geral do que aconteceu, em vez de seguir entradas de registo individuais.

15. 🔗 Link Safety Audit

Separador que reúne as definições de proteção de links e uma ferramenta de verificação manual onde pode colar um único URL para o verificar na hora. Corresponde às secções 9.5 e 9.6 do manual do Mac.

Procedimento Para verificar um URL na hora, cole-o no campo do cartão «Verificação manual» e clique em «Verificar». O veredito de segurança aparece em poucos segundos.

16. 📦 Package CVE Scan

Separador de proteção contra vulnerabilidades e ataques à cadeia de fornecimento, cobrindo um vasto leque: do gestor de pacotes do sistema operativo aos pacotes de desenvolvimento específicos de cada linguagem.

CartãoDescrição
Verificação de CVE dos pacotes do sistema operativoVerifica se o gestor de pacotes da distribuição (dpkg, pacman, dnf, zypper e outros) apresenta vulnerabilidades conhecidas (CVE).
Verificação de CVE das dependências de desenvolvimentoVerifica vulnerabilidades nas dependências do seu projeto de desenvolvimento em npm, PyPI, crates.io, RubyGems, Packagist, Go e Maven.
Monitorização de adulteração de ficheiros de bloqueio de dependências ProMonitoriza se ficheiros de bloqueio, como o package-lock.json, são alterados de forma não autorizada.
Inventário de scripts de instalação ProCataloga os scripts executados durante a instalação de pacotes, para que possa rever qualquer coisa que pareça suspeita.
Deteção de typosquatting ProDeteta pacotes falsos com nomes deliberadamente semelhantes a pacotes legítimos (typosquatting).
Verificação de assinatura & proveniência npm (opt-in) ProVerificação adicional que confirma a assinatura e a proveniência de pacotes npm, para garantir que não foram adulterados.

Procedimento

  1. Clique em «Iniciar verificação» no cartão «Verificação de CVE dos pacotes do sistema operativo» ou «Verificação de CVE das dependências de desenvolvimento».
  2. Quando terminar, é apresentada a lista das vulnerabilidades correspondentes. Cada item vem acompanhado de uma forma de a corrigir (por exemplo, um comando de atualização).

17. 💎 Pro License

Reúne a lista de funcionalidades incluídas gratuitamente, informação orientada a empresas para funcionamento em servidores/VPS/cloud/bare metal, e o acesso ao painel Fleet para gerir várias máquinas em conjunto. A ativação da licença Pro também acontece aqui.

Procedimento

  1. Cole a chave no campo da chave de licença e clique em «Ativar».
  2. Se ainda não tiver uma chave, clique em «Comprar» para avançar com a compra. Assim que a ativação for concluída com sucesso, a exibição deste separador e do menu da área de notificação é atualizada.

18. 🧰 Recovery & Uninstall

Separador que reúne a recuperação de emergência, para quando o tráfego fica bloqueado por engano, e o caminho para a desinstalação (a mesma funcionalidade do submenu «Recuperação» do menu da área de notificação, com explicações mais completas).

A remoção apenas pelo gestor de pacotes pode não ser suficiente
O RoamSwitch envolve um serviço systemd e ficheiros de configuração. Para o remover por completo, siga as indicações deste separador, ou os passos de desinstalação específicos do seu formato de pacote.

Procedimento

  1. Recuperação de emergência quando perde a conetividade: Clique no botão «Recuperação de emergência da rede» e escolha «Recuperar» na caixa de diálogo de confirmação.
  2. Para desinstalar: Siga as indicações deste separador, ou execute no terminal o comando correspondente ao seu formato de pacote (por exemplo, sudo apt purge roamswitch).

19. 📖 Help & Guide

Ecrã de ajuda incorporado na aplicação, que abrange desde a utilização básica até notas suplementares sobre cada funcionalidade. Use-o em conjunto com este manual online.

20. 🌐 Language

Define o idioma de exibição da janela principal. Os idiomas disponíveis aqui são os mesmos da definição de idioma do menu da área de notificação (capítulo 2).

Procedimento Escolha o idioma que quer usar na lista pendente: a exibição da janela principal muda de imediato.

21. ℹ️ About RoamSwitch

Reúne informação sobre a versão, definições gerais, informação sobre o programador, licença, política de segurança, política de privacidade, termos de utilização (EULA), isenção de responsabilidade e avisos de marca registada/direitos de autor — a informação básica e legal da aplicação. Se for contactar o suporte, verifique primeiro aqui o seu número de versão.

22. 🔄 Upgrade

Separador que mostra o estado das atualizações automáticas da própria aplicação, o estado de atualização dos pacotes, e o estado de atualização das definições de ameaças e das listas de sites fraudulentos. Se instalou através do gestor de pacotes da sua distribuição, as atualizações são normalmente mantidas em dia automaticamente, juntamente com as atualizações regulares do sistema.

← Manual do Mac Ir para o Manual de Operações Server Edition →