ROAMSWITCH FOR MAC 1.10.7 · Última atualização: 2026-09-28

Manual de operação do RoamSwitch for Mac

Este guia percorre, um a um, todos os itens do menu que se abre a partir do ícone na barra de menus, exatamente pela ordem em que aparecem. Mesmo que seja a primeira vez que usa o RoamSwitch, está organizado para que possa acompanhar sem se perder, abrindo o menu por esta mesma ordem à medida que lê.

1. Sobre este manual

O RoamSwitch é uma aplicação que reside na barra de menus do Mac como um ícone 🛡️. Ao contrário da maioria das aplicações que se abrem a partir do Dock, não precisa de manter uma janela aberta. Basta clicar no ícone no canto superior direito do ecrã, e aparece um menu com as opções relevantes para a sua situação atual.

Não existe uma janela de «Preferências»
Ao contrário da maioria das aplicações para Mac, o RoamSwitch não tem uma janela de «Preferências» com separadores. Em vez disso, escolhe diretamente, no menu da barra de menus, a funcionalidade que quer configurar, e abre-se uma pequena janela dedicada apenas a essa funcionalidade. Se estiver a pensar «onde estão as definições?», comece por clicar no ícone da barra de menus. Os capítulos deste manual a partir do 2 limitam-se a percorrer esse menu de cima a baixo.

O menu não é fixo: os itens que aparecem dependem do estado atual da aplicação. Por exemplo, «Aprovar Auxiliar» só aparece enquanto o Auxiliar não tiver sido aprovado, e desaparece depois de o ser. Da mesma forma, «Remover isolamento Air-Gap» só aparece enquanto o isolamento estiver de facto ativo. Ao longo deste manual, os itens que aparecem condicionalmente estão marcados com a etiqueta Exibição condicional.

Além disso, muitas das funcionalidades mais avançadas têm a etiqueta Pro. Isto significa que a funcionalidade só fica disponível depois de comprar (ou experimentar) o RoamSwitch Pro. Tudo o que não tiver esta etiqueta é gratuito.

2. Ícone da barra de menus e linha de estado

No topo do menu aparece uma linha que resume o estado de proteção atual, como 🛡️ Protegido em rede fidedigna, com um emoji e uma frase curta para perceber o estado atual de relance. Ao clicar nesta linha, abre-se um ecrã com uma explicação mais detalhada do estado atual.

O próprio aspeto do ícone também muda consoante o estado (por exemplo, muda para uma cor de aviso durante o isolamento). Foi pensado para que, só de olhar para o ícone da barra de menus, tenha uma ideia aproximada de «quão protegido estou neste momento».

3. Aprovação do Auxiliar (apenas na primeira vez) Exibição condicional

Para efetivamente bloquear o tráfego de rede ou alternar a firewall, o RoamSwitch recorre a um pequeno programa auxiliar chamado «Auxiliar», que funciona com privilégios de administrador. Logo após a instalação, enquanto este Auxiliar ainda não tiver sido aprovado, aparece perto do topo do menu o item ⚠️ Aprovar Auxiliar….

Ao clicar, aparece o pedido da palavra-passe de administrador do macOS. Depois de a introduzir e aprovar, este item desaparece definitivamente e, a partir daí, todas as funções de proteção passam a funcionar automaticamente. Enquanto esta aprovação não for concluída, o RoamSwitch não consegue efetivamente bloquear o tráfego de rede. Não se esqueça de concluir este passo como parte da configuração inicial.

Procedimento

  1. Clique no ícone 🛡️ da barra de menus e escolha ⚠️ Aprovar Auxiliar….
  2. Na caixa de diálogo do macOS que aparece, introduza o nome de utilizador e a palavra-passe de uma conta de administrador deste Mac.
  3. Clique em «Modificar Definições». Quando a caixa de diálogo se fecha e o item desaparece do menu, a aprovação está concluída.

4. Isolamento Air-Gap: o que mostra e como o remover Exibição condicional

O «Air-Gap» é uma funcionalidade de defesa de emergência que corta fisicamente o Mac da rede quando o RoamSwitch deteta uma ameaça grave, como malware ou ARP spoofing. Enquanto está ativo, o topo do menu mostra o tipo de isolamento (isolamento total / modo degradado) e, se conhecido, o motivo que o desencadeou.

ItemDescrição
🔒 Isolado (total)Todo o tráfego de rede está a ser bloqueado.
🔒 Isolado (degradado)Apenas o tráfego mínimo necessário é permitido, enquanto o tráfego suspeito é bloqueado.
ℹ️ Porque está isolado & como o remover…Abre um ecrã que explica porque foi acionado o isolamento e como o remover.
🔓 Remover isolamento Air-GapDepois de confirmar que é seguro, remove manualmente o isolamento e restaura o tráfego de rede.
Antes de o remover
O Air-Gap é concebido com cuidado para evitar falsos positivos, por isso, se foi acionado, há normalmente um motivo. Recomendamos que consulte primeiro «ℹ️ Porque está isolado e como o remover…» para perceber o que o desencadeou, e que pense em qualquer operação suspeita (como a abertura de uma aplicação desconhecida) antes de o remover.

Procedimento

  1. Clique no ícone 🛡️ da barra de menus e escolha ℹ️ Porque está isolado e como o remover…, que se encontra abaixo da linha de estado de isolamento (🔒 Isolado…), para verificar o motivo que o desencadeou.
  2. Se não encontrar nada fora do normal, escolha 🔓 Remover isolamento Air-Gap no mesmo menu.
  3. Ao escolher «Libertar» na caixa de diálogo de confirmação, o tráfego de rede é restaurado de imediato.

5. Exibição de informações de ligação Wi-Fi Exibição condicional

Enquanto ligado ao Wi-Fi, uma única linha mostra o nome da rede (SSID) e o tipo de encriptação (por exemplo, WPA3). Ao clicar, revela mais detalhes, incluindo a intensidade do sinal e a banda de frequência. Esta linha não aparece se estiver ligado apenas por Ethernet com fios.

6. Registo e mudança da rede atual

A ideia central do RoamSwitch é «mais permissivo em locais fidedignos como casa ou o trabalho, e mais restritivo em redes desconhecidas». Para tornar isto possível, regista a rede em que se encontra uma vez, para que o RoamSwitch possa mudar automaticamente para o nível de segurança correto da próxima vez que voltar a esse local.

Se estiver numa rede que ainda não registou

OpçãoDescrição
Registar como «Casa» (Fidedigna)Regista esta rede com o nível de segurança mais permissivo. Destinado ao Wi-Fi de casa, usado apenas pela família.
Registar como «Trabalho» (Proteção padrão)Regista esta rede com um nível de segurança médio. Destinado a locais como um escritório, partilhados com outras pessoas.
Registar como «Partilha de ligação» (Proteção padrão)Destinado a ligações como a partilha de ligação do telemóvel: apenas suas, mas mais próximas de uma rede pública.
Registar com nome personalizado…Regista a rede escolhendo você mesmo o nome e o nível de segurança, para a poder identificar como quiser — «Casa dos pais», «Escritório satélite», e assim por diante.

Procedimento

  1. Com o Mac ligado à rede que quer registar, clique no ícone 🛡️ da barra de menus.
  2. Passe o cursor sobre Registar rede atual e, no submenu que se abre, escolha «Casa», «Trabalho» ou «Partilha de ligação», ou então «Registar com nome personalizado…».
  3. Se escolheu «Registar com nome personalizado…», escreva no campo que aparece o nome que preferir, escolha o nível de segurança e clique em «Registar».

Se estiver numa rede já registada

O submenu apresenta, como botões de opção, os níveis de segurança que pode definir para essa rede (Fidedigna, Proteção padrão, etc.), com uma marca de visto junto ao nível atualmente em vigor. Clique num nível para mudar para ele de imediato. Abaixo do separador encontra «Renomear…» e «Anular registo», para corrigir o nome da rede ou anular completamente o seu registo.

Procedimento

  1. Para mudar o nível de segurança: A partir do ícone 🛡️ da barra de menus → Rede atual: {nome registado}, clique no nível que quer. É aplicado de imediato.
  2. Para a renomear: Abaixo do separador no mesmo submenu, clique em «Renomear…», escreva o novo nome e clique em «Guardar».
  3. Para anular o registo: Clique em «Anular registo» no mesmo submenu. Da próxima vez que se ligar a esta rede, ela é tratada como não registada e aplica-se a proteção predefinida fora de casa (capítulo 8).

7. Gestão das redes registadas

Todas as redes registadas até agora aparecem em lista neste submenu. Cada item é mostrado no formato {nome registado} [{nível de segurança}] ({parte do endereço MAC}), seguido pelas mesmas opções de mudança de nível de segurança, renomeação e anulação de registo vistas no capítulo 6. Use-o quando quiser rever em conjunto as redes que registou fora de casa, mesmo que não esteja perto delas neste momento. Se ainda não registou nenhuma, é mostrado um estado vazio a indicá-lo.

Procedimento

  1. Passe o cursor sobre o ícone 🛡️ da barra de menus → Redes registadas (número).
  2. Ao passar ainda mais o cursor sobre a rede que quer rever, aparecem a mesma lista de níveis de segurança do capítulo 6, «Renomear…» e «Anular registo»: escolha a ação de que precisa.

8. Proteção predefinida fora de casa

É o nível de segurança aplicado automaticamente sempre que se liga a uma rede que nunca registou antes — um café, uma estação, um aeroporto, e assim por diante. Pode alterar este nível predefinido selecionando-o no submenu. Como nunca é demasiada precaução numa rede desconhecida, o nível mais restritivo é selecionado por predefinição. Recomendamos que não o baixe, a menos que tenha um bom motivo.

Procedimento

  1. Passe o cursor sobre o ícone 🛡️ da barra de menus → Proteção predefinida fora de casa: {nível}.
  2. No submenu que se abre, clique no nível de segurança que quer definir como predefinição.

9. Proteção contra malware (XProtect & ClamAV)

Este é o submenu com mais itens de todo o RoamSwitch. Aqui estão reunidas as definições relacionadas com malware e acessos não autorizados: o XProtect nativo do macOS, o antivírus gratuito ClamAV, a proteção de downloads Web e email, o bloqueio de ameaças ao nível do DNS, a deteção de links de phishing e uma longa lista de funcionalidades de monitorização exclusivas do Pro. Vamos percorrê-las pela ordem em que aparecem.

9.1 Apple XProtect

Mostra a versão atual e o estado de funcionamento do XProtect, o motor de deteção de malware integrado no macOS. «Verificar estado do XProtect…» dá os detalhes, e «Diagnosticar segurança de ficheiro…» executa uma verificação rápida a um ficheiro individual. O RoamSwitch não está a adicionar nada aqui — este item limita-se a tornar visível uma proteção que já existe no seu Mac.

Procedimento

  1. Para verificar um ficheiro individual: Escolha «Diagnosticar segurança de ficheiro…» no submenu Proteção contra malware e, na janela que se abre, arraste um ficheiro do Finder ou clique em «Escolher ficheiro» para indicar o ficheiro pretendido.

9.2 ClamAV (Antivírus gratuito)

O ClamAV é um motor antivírus gratuito e de código aberto. Quando está instalado, este submenu permite executar «Análise rápida agora», uma «Análise personalizada (escolher uma pasta)», «Atualizar definições de vírus», e gerir a «Quarentena». Se ainda não estiver instalado, verá antes um aviso a sugerir a instalação.

Diferença entre análise rápida e análise personalizada
Uma análise rápida verifica num curto espaço de tempo apenas os locais onde o malware costuma infiltrar-se, como a pasta Transferências e a Secretária. Se quiser uma verificação completa a uma pasta específica, mesmo que demore mais tempo, use a análise personalizada e aponte-a a essa pasta.

Procedimento

  1. Para executar uma análise: Submenu Proteção contra malware → ClamAV → escolha «Análise rápida agora», ou escolha «Análise personalizada…» e indique uma pasta. Pode acompanhar o progresso no ícone da barra de menus ou na janela de análise, e receberá uma notificação quando terminar.
  2. Para gerir um ficheiro em quarentena: No mesmo submenu, abra «Quarentena», selecione um ficheiro na lista e escolha «Restaurar» (para o repor no local original em caso de falso positivo) ou «Eliminar definitivamente».
  3. Para atualizar as definições de vírus: No mesmo submenu, clique em «Atualizar definições de vírus». As definições mais recentes são obtidas através da internet.

9.3 Proteção Web & email (verificação automática de downloads) Pro

Função que executa automaticamente uma verificação antivírus sempre que surge um ficheiro novo numa pasta monitorizada, como Transferências. Isto significa que os ficheiros são verificados no momento em que os transfere de um navegador ou guarda um anexo de email, antes mesmo de os abrir. Ative ou desative com o interruptor, use «📁 Pastas monitorizadas» para adicionar ou editar as pastas vigiadas, e abra a gestão de quarentena para rever os ficheiros colocados em quarentena com base nos resultados da verificação. Enquanto ativa, também é mostrado o histórico das verificações mais recentes.

Procedimento

  1. No submenu Proteção contra malware, clique na linha «Proteção Web & email» e ative o interruptor.
  2. Abra «📁 Pastas monitorizadas», use «Adicionar pasta» para escolher o local a monitorizar (por exemplo, Transferências) e clique em «Guardar» (a pasta Transferências está incluída por predefinição).
  3. A partir daí, qualquer novo ficheiro que apareça nessa pasta é analisado automaticamente. Se algo for detetado, recebe uma notificação e o ficheiro é movido para a quarentena.

9.4 Proteção contra ameaças DNS (bloqueio de sites maliciosos & C2) Pro

Função que bloqueia, ao nível do DNS, a resolução de nomes de domínios perigosos, como sites de phishing ou servidores «C2 (comando e controlo)» usados pelo malware para comunicar com os atacantes. Depois de ativar o interruptor, escolha em «Fornecedor» qual o serviço de DNS seguro a usar, e em «Política de aplicação» a quais redes se aplica. Quando ativo, a parte inferior do menu mostra se o DNS seguro está realmente a ser aplicado neste momento, ou excluído por estar numa rede fidedigna.

Procedimento

  1. No submenu Proteção contra malware, clique na linha «Proteção contra ameaças DNS» para ativar o interruptor.
  2. Passe o cursor sobre «Fornecedor» e clique no serviço de DNS seguro que quer usar.
  3. Passe o cursor sobre «Política de aplicação» e escolha a quais redes se aplica (todas as redes / apenas redes não fidedignas, etc.).

9.5 Proteção de links (deteção de ligações de phishing) Pro

Função que verifica em tempo real o link em que está prestes a clicar, e as ligações que as aplicações estão a tentar estabelecer, contra uma lista de sites de phishing conhecidos, avisando-o caso haja correspondência. Escolha o modo de funcionamento no submenu, veja quão atualizado está o feed de phishing, e ative ou desative as atualizações automáticas do feed. Quando ativa, o menu também mostra qual o mecanismo (extensão do navegador, camada de rede, etc.) que está de facto a fazer a verificação.

Procedimento

  1. No submenu Proteção contra malware, passe o cursor sobre «Proteção de links» e escolha, clicando, o modo de funcionamento (apenas notificar / bloqueio automático, etc.).
  2. Clique na linha «Atualização automática» para ativar ou desativar a atualização automática do feed de phishing.

9.6 Ferramentas de verificação manual imediata

ItemDescrição
🔗 Verificar manualmente uma hiperligação…Cole um único URL sobre o qual tenha dúvidas, para verificar na hora se se trata de um site de phishing ou de outro modo malicioso.
🔑 Auditar manualmente fugas de segredos e chaves API…Analisa o seu Mac à procura de chaves API, palavras-passe e outras informações sensíveis que possam ter ficado guardadas em texto simples por engano.
📦 Verificar CVE de pacotes (Homebrew)…Verifica se os pacotes instalados via Homebrew apresentam vulnerabilidades conhecidas (CVE).

Procedimento

  1. Verificar manualmente uma hiperligação: Ao escolher este item, abre-se um campo de introdução: cole o URL que quer verificar e clique em «Verificar». O veredito de segurança aparece em poucos segundos.
  2. Auditar manualmente fugas de segredos e chaves API: Ao escolher este item, inicia-se uma verificação; quando terminar, são apresentados em lista os itens detetados (caminho do ficheiro e tipo).
  3. Cruzar CVEs de pacotes: Ao escolher este item, são enumerados os pacotes Homebrew instalados e apresentado o resultado da comparação com vulnerabilidades conhecidas.

9.7 Lista dos interruptores de monitorização contínua

A partir daqui, são funcionalidades individuais de monitorização que funcionam continuamente em segundo plano, ativadas e desativadas através de uma marca de visto. Estão listadas exatamente pela ordem em que aparecem. Salvo motivo específico, recomendamos que os utilizadores Pro deixem todas ativadas.

Procedimento Em qualquer uma destas, basta clicar na linha correspondente no submenu Proteção contra malware para a ativar ou desativar (uma marca de visto indica o estado atual). «🗂 Recuperação de ransomware…» e «🧾 Registo de execução de processos…» não alternam: abrem uma janela dedicada.

ItemDescrição
Bloqueio automático da rede ao detetar malware pelo XProtect ProBloqueia automaticamente o tráfego de rede no instante em que o XProtect deteta malware.
Monitoriza novos registos de arranque automático ProMonitoriza novos registos de arranque automático em LaunchAgent/LaunchDaemon, detetando persistência suspeita (malware a tentar manter-se instalado).
Bloqueio automático ao detetar comandos suspeitos no Terminal (proteção ClickFix) ProDeteta e bloqueia ataques do tipo «ClickFix», em que um falso ecrã de erro o induz a colar um comando malicioso no Terminal.
Deteta contentores privilegiados do Docker & montagens do docker.sock ProDeteta configurações perigosas que facilitam a evasão de contentores, como o arranque em modo privilegiado ou uma montagem indevida de docker.sock.
🐤 Deteção de ransomware por ficheiro isco ProColoca deliberadamente «ficheiros isco» em locais bem visíveis, e trata qualquer encriptação ou adulteração desses ficheiros como um sinal imediato de ransomware.
🔐 Deteção genérica de ransomware (análise de entropia) ProDeteta estatisticamente o conteúdo de um ficheiro a transformar-se rapidamente em dados quase aleatórios — um forte indicador de encriptação. Apanha também novas estirpes de ransomware que evitam os ficheiros isco.
🍯 Honeytokens de credenciais ProInstala credenciais «isco» inexistentes, e trata qualquer tentativa de as ler como prova da presença de um intruso.
🔑 Monitorização de acesso a credenciais do navegador ProMonitoriza acessos suspeitos a palavras-passe e cookies guardados no navegador — um comportamento clássico de malware de roubo de informação.
🗂 Recuperação de ransomware… ProAbre uma janela com um procedimento passo a passo para recuperar a partir do Time Machine ou de outra cópia de segurança após um incidente de ransomware.
🧾 Registo de execução de processos… ProRegista o histórico dos processos iniciados, para que possa ser usado numa investigação (o que foi executado) após um incidente.
🔔 Auditoria automática de registos (aprendizagem periódica de novos padrões & anomalias de frequência) ProAprende periodicamente com os registos do sistema e deteta e notifica automaticamente padrões invulgares ou anomalias de frequência.
🔔 Monitorização periódica de adulteração de ficheiros críticos do sistema ProVerifica periodicamente se os ficheiros importantes do sistema foram modificados (FIM: monitorização da integridade dos ficheiros).
🔔 Monitorização periódica de adulteração de ficheiros de bloqueio de dependências ProMonitoriza se ficheiros de bloqueio, como o package-lock.json, dos projetos de desenvolvimento são alterados de forma não autorizada — uma defesa contra ataques à cadeia de fornecimento.

9.8 Simulações de teste de funcionamento

Testes simulados e inofensivos que permitem verificar em segurança «se estou mesmo protegido». Sem gerar qualquer ameaça real, pode simular na hora todo o fluxo — deteção, notificação e, quando aplicável, bloqueio automático. Ótimo para verificar logo após a instalação, ou como verificação periódica de estado de saúde.

ItemDescrição
🚨 Simulação de proteção contra ransomwareAciona de forma simulada os mecanismos de deteção por ficheiro isco e por entropia, usando um ficheiro de teste inofensivo.
🚨 Simulação de Air-Gap associado à deteção de malwarePermite-lhe percorrer todo o fluxo, desde a deteção de malware até à ativação do isolamento Air-Gap, sem qualquer dano real.
⚠️ Simulação de deteção de riscos do DockerConfirma que a notificação de deteção de contentores privilegiados chega corretamente.

Procedimento

  1. Escolha no submenu Proteção contra malware a simulação que quer experimentar.
  2. Se aparecer uma caixa de diálogo de confirmação, escolha «Executar». Se, dentro de poucos segundos a um minuto, receber uma notificação no mesmo formato de uma deteção real, significa que está a funcionar corretamente.

10. Diagnóstico de segurança abrangente do Mac

Funcionalidade de pontuação completa para a postura geral de segurança do seu Mac. O próprio título do menu mostra em tempo real «aprovados/total · pontuação», para que avalie o seu estado de saúde à primeira vista, sem sequer abrir o menu. Ao abrir o submenu, mostra-se uma lista de aprovação/reprovação para cada verificação individual.

ItemDescrição
📊 Abrir relatório de diagnóstico completo…Abre um ecrã de relatório com os detalhes de cada verificação e formas de corrigir o que precisar de atenção.
📜 Auditoria de registos de segurança do Mac…Reveja o registo dos eventos de segurança detetados e registados até agora.
🔔 Histórico de notificações…Lista do histórico de notificações que o RoamSwitch já lhe mostrou.
Executar novo diagnóstico agoraExecuta novamente o diagnóstico na hora, atualizando-o com os resultados mais recentes.

Procedimento

  1. Depois de rever as definições, clique em «Executar novo diagnóstico agora» no submenu: a pontuação é atualizada ali mesmo.
  2. Se quiser saber quais os itens que precisam de atenção, escolha «📊 Abrir relatório de diagnóstico completo…» e reveja os itens a vermelho e a amarelo na janela que se abre. Muitos itens incluem um botão para os corrigir ali mesmo.

11. Monitorização de portas e dispositivos

Esta secção reúne a monitorização da «fronteira do seu Mac com o mundo exterior» — desde a própria rede (ARP spoofing, VPN, portas abertas) até aos dispositivos físicos ligados (USB, Bluetooth).

11.1 Deteção de ARP spoofing

Deteta ataques de «ARP spoofing», em que outro dispositivo na mesma rede tenta intercetar as suas comunicações fazendo-se passar por outra máquina. O estado atual é mostrado numa única linha, e «Bloquear tudo agora» aparece ali se uma deteção estiver em curso. «Bloqueio automático» e «Fixar ARP/NDP do gateway (preventivo)» são ambos interruptores que pode ativar ou desativar — o segundo é uma medida preventiva em redes não fidedignas, que torna mais difícil o próprio ataque acontecer.

Procedimento

  1. Se quiser bloquear manualmente enquanto um ataque está a ser detetado, clique em «Bloquear tudo agora» no submenu Monitorização de portas e dispositivos.
  2. Ao clicar nas linhas «Bloqueio automático» e «Fixar ARP/NDP do gateway (preventivo)», o interruptor correspondente é ativado ou desativado ali mesmo.

11.2 Túnel VPN (proteção MITM em redes não fidedignas) Pro

Funcionalidade que, quando está numa rede não fidedigna como um café ou um aeroporto, encripta o tráfego encaminhando-o através de uma VPN. Comece por escolher WireGuard ou Tailscale em «Backend».

BackendCaracterísticas
WireGuardMétodo que usa uma configuração WireGuard fornecida por si. Pode ligar e desligar, verificar o estado da ligação (handshake), ativar o kill switch (uma rede de segurança que corta todo o tráfego se a VPN cair) e importar ou eliminar ficheiros de configuração.
TailscaleMétodo que usa a mesh network da sua conta Tailscale. Pode escolher um nó de saída (Exit Node), ativar ou desativar o kill switch, e ligar ou desligar.

Procedimento

  1. No submenu Monitorização de portas e dispositivos → «Túnel VPN» → «Backend», escolha se quer usar WireGuard ou Tailscale.
  2. Para o WireGuard: Escolha «Importar ficheiro de configuração…» e selecione o ficheiro .conf preparado com antecedência. Depois de importado, clique em «Ligar» para ativar a VPN de imediato.
  3. Para o Tailscale: Ao escolher «Ligar», abre-se no navegador o ecrã de início de sessão do Tailscale. Inicie sessão com a sua conta e autorize. Depois disso, pode escolher o destino do encaminhamento em «nó de saída (Exit Node)».
  4. Em qualquer um dos métodos, clique na linha «Kill Switch» para a ativar ou desativar. Se estiver ativa, caso a ligação VPN caia inesperadamente, todo o tráfego também é interrompido, evitando que o tráfego não protegido seja exposto.

11.3 Portas expostas externamente

Lista as portas do seu Mac que estão abertas e alcançáveis a partir do exterior — como um servidor de desenvolvimento que se esqueceu de desligar — juntamente com o estado atual da firewall. Uma porta de desenvolvimento deixada aberta por engano é uma falha clássica procurada pelos atacantes, por isso recomendamos verificar esta secção regularmente para se certificar de que nada ficou aberto.

ItemDescrição
Bloqueio automático de portas de escuta desconhecidas ProBloqueia automaticamente o acesso externo sempre que uma nova porta desconhecida é aberta.
Deteção de varredura de portas de entrada ProDeteta se está a sofrer uma «varredura de portas», o reconhecimento que os atacantes realizam antes de um ataque.
Verificação de vulnerabilidades com prova concreta (verificação ativa de alcançabilidade)Tenta efetivamente alcançar as portas abertas, para verificar se estão mesmo acessíveis a partir do exterior.
Exportar registo da verificação com prova concreta em CSV ProExporta os resultados da verificação para um ficheiro CSV, para registo ou elaboração de relatórios.
Mostrar estado da verificação de vulnerabilidades com prova concreta ProConsulte na hora o resumo dos resultados da verificação mais recente.
Emparelhamento com o RoamSwitch Sensor…Liga este Mac a um produto separado, o «RoamSwitch Sensor», instalado num servidor ou num dispositivo IoT.

Procedimento

  1. Para verificar quais as portas abertas, passe o cursor sobre «Portas expostas externamente (número)» no submenu Monitorização de portas e dispositivos.
  2. Ao escolher «Emparelhamento com o RoamSwitch Sensor…», abre-se um campo de introdução: digite o código de emparelhamento apresentado no ecrã do Sensor e clique em «Associar».

11.4 Dispositivos USB ligados / Proteção USB & BadUSB

Lista os dispositivos USB atualmente ligados. Abaixo, encontram-se as proteções contra ataques «BadUSB», em que um dispositivo se disfarça de pen USB mas na realidade age como um teclado, digitando comandos sem a sua permissão.

ItemDescrição
Proteção física de portas contra USB não autorizado / BadUSB ProDeteta e avisa sobre a própria ligação de qualquer dispositivo USB que não tenha sido explicitamente autorizado.
Bloqueio automático de armazenamento USB não autorizado ProDesativa automaticamente qualquer dispositivo de armazenamento USB que não esteja na sua lista de permissões.
Definições de proteção USB / BadUSB…Abre a janela de definições onde regista e gere os dispositivos permitidos.

Procedimento

  1. Abra «Definições de proteção USB / BadUSB…», selecione na lista os dispositivos que vai continuar a usar e clique em «Adicionar à lista de permissões».
  2. Depois de concluir a configuração, clique em «Proteção física de portas contra USB não autorizado / BadUSB» e em «Bloqueio automático de armazenamento USB não autorizado» no submenu Monitorização de portas e dispositivos, para ativar cada uma.

11.5 Desativação automática do Bluetooth

Interruptor que desliga automaticamente o Bluetooth nos momentos apropriados, por exemplo enquanto está numa rede não fidedigna. Reduz as oportunidades de ligações Bluetooth não autorizadas a curta distância. O que é mostrado aqui depende do estado do Bluetooth e do suporte de hardware.

Procedimento Clique na linha correspondente no submenu Monitorização de portas e dispositivos para a ativar ou desativar.

12. Substituição manual

Normalmente, o RoamSwitch muda automaticamente o nível de segurança com base na rede a que está ligado, mas esta funcionalidade serve para quando quer fixá-lo «apenas por agora» num nível específico. Ao selecionar «Voltar ao automático» no topo, pode regressar ao modo automático a qualquer momento. Abaixo, são listados os vários níveis de segurança, e ao escolher um é perguntado durante quanto tempo quer manter essa definição.

DuraçãoDescrição
Até à próxima desconexão da rede (recomendado)É removido automaticamente quando se desliga do Wi-Fi ou muda para outra rede. Não há risco de se esquecer de o repor — é a escolha mais segura.
Apenas durante 1 horaApós 1 hora, regressa automaticamente ao modo automático.
Apenas durante 4 horasApós 4 horas, regressa automaticamente ao modo automático.
Manter até ser removido manualmenteMantém-se nessa definição até você selecionar «Voltar ao automático». Tenha cuidado para não se esquecer de o repor.

Procedimento

  1. Passe o cursor sobre o ícone 🛡️ da barra de menus → Substituição manual.
  2. Clique no nível de segurança que quer fixar.
  3. Na lista de durações que aparece a seguir, clique durante quanto tempo quer mantê-lo: é aplicado de imediato.
  4. Sempre que quiser voltar ao modo automático, clique a qualquer momento em «Voltar ao automático» no mesmo local.

13. RoamSwitch Pro

Se ainda não comprou o Pro, verá «💎 Ativar / Comprar Pro…» — ao clicar, abre-se o ecrã de ativação de licença (que inclui também um caminho para a compra). Se o Pro já estiver ativo, isto muda para «💎 RoamSwitch Pro (Ativo)», e ao clicar pode consultar o estado atual da sua licença. Depois de ativar uma licença aqui, todas as numerosas funcionalidades Pro descritas nos capítulos 9 e 11 ficam disponíveis de uma vez.

Procedimento

  1. Se ainda não tiver comprado o Pro: Clique no ícone 🛡️ da barra de menus → «💎 Ativar / Comprar Pro…»: abre-se um ecrã a partir do qual pode avançar com a compra (ou o período de avaliação).
  2. Se já tiver uma chave de licença: Cole a chave no campo da chave de licença no mesmo ecrã e clique em «Ativar». Assim que a ativação for concluída com sucesso, o menu muda para «💎 RoamSwitch Pro (Ativo)».

14. Início automático ao iniciar sessão

Ativa ou desativa se o RoamSwitch arranca automaticamente sempre que reinicia o Mac ou inicia sessão. Quando selecionado, arranca automaticamente ao iniciar sessão. Para uma proteção contínua, recomendamos vivamente que o deixe ativado.

15. Idioma / Language

Pode escolher o idioma de exibição do próprio RoamSwitch nos botões de opção do submenu. Pode alterar o idioma do RoamSwitch de forma independente do idioma do sistema do macOS.

Procedimento Clique no idioma que quer usar no submenu: a exibição dos menus e das janelas muda de imediato.

16. Ajuda, Acerca do RoamSwitch & verificação de atualizações

ItemDescrição
Ajuda & Guia…Abre o ecrã de ajuda incorporado na aplicação. Use-o em conjunto com este manual online.
Acerca do RoamSwitch…Mostra informação básica sobre a aplicação, como o número de versão e o programador. Útil para verificar o seu número de versão antes de contactar o suporte.
Verificar atualizações…Verifica na hora se está disponível uma nova versão.

17. Recuperação e desinstalação

ItemDescrição
🆘 Recuperação de emergência da rede…Restaura forçadamente a conetividade de rede se tiver ficado isolado ou bloqueado por engano e já não conseguir comunicar. Um último recurso para quando «não consigo mais ligar-me à internet».
🗑 Desinstalar o RoamSwitch…Remove por completo e corretamente o próprio RoamSwitch, o seu Auxiliar e os ficheiros relacionados — incluindo componentes de suporte que, de outro modo, ficariam para trás se apenas arrastasse a aplicação para o Lixo no Finder.
Arrastar para o Lixo no Finder não é suficiente
Como o RoamSwitch envolve um Auxiliar que funciona com privilégios de administrador e um item de início de sessão, arrastar simplesmente a aplicação para o Lixo deixa alguns componentes para trás. Para remover o RoamSwitch, use sempre esta opção «Desinstalar…».

Procedimento

  1. Recuperação de emergência quando perde a conetividade: Clique no ícone 🛡️ da barra de menus → «🧰 Recuperação e desinstalação» → «🆘 Recuperação de emergência da rede…» e escolha «Recuperar» na caixa de diálogo de confirmação.
  2. Para desinstalar: No mesmo submenu, clique em «🗑 Desinstalar o RoamSwitch…». Se lhe for pedida, introduza a palavra-passe de administrador e, na caixa de diálogo de confirmação, escolha «Desinstalar»: a aplicação, o Auxiliar e os ficheiros relacionados são removidos por completo.

18. Sair (Quit)

Fecha completamente o RoamSwitch. Tenha presente que, enquanto estiver fechado, a deteção automática de rede e as funções de proteção deixam de funcionar. Se apenas pretende suspender temporariamente, considere usar a «Substituição manual» do capítulo 12 para fixar um nível específico, em vez de sair por completo.

← Guia de introdução (guia de uso) Ir para o Manual do Linux →