Política de Privacidade e Arquitetura de Segurança
A Lafine Systems Design foi criada tendo a privacidade do utilizador e a soberania dos dados como as nossas prioridades máximas.
1. Filosofia Fundamental
A Lafine Systems Design acredita que as ferramentas de segurança nunca devem comprometer a privacidade do utilizador. O RoamSwitch é concebido rigorosamente com execução local e zero rastreio externo.
2. Dados Nunca Recolhidos (Ausência Total de Telemetria)
O software abstém-se rigorosamente de recolher, armazenar ou transmitir qualquer uma das seguintes informações:
- SSID do Wi-Fi ligado, BSSID, endereços MAC do router ou endereços IP
- Processos locais, portas abertas em escuta ou caminhos de ficheiros binários executáveis
- Registos de autenticação, registos de ligações SSH ou registos de segurança do XProtect
- Identidade pessoal, conteúdo de ficheiros, histórico de navegação ou localização geográfica
- Análises da aplicação, métricas de utilização ou dados de falhas de telemetria em segundo plano
Dito isto, o funcionamento do software implica um mínimo de comunicações tecnicamente necessárias: (1) ativação de licença ao introduzir uma chave de licença (envia a chave de licença, o hash do dispositivo e o nome do dispositivo para lafine.net); (2) verificação automática de atualizações via Sparkle; (3) obtenção do feed de ameaças assinado usado pela proteção de links (apenas receção, um URL fixo sem informação identificativa); (4) atualizações das definições do ClamAV caso tenha o ClamAV instalado; e (5) tráfego encriptado do túnel VPN caso ative a funcionalidade VPN (WireGuard / Tailscale). Nenhum destes pontos contradiz o compromisso de «informação que não recolhemos» acima. Consulte o whitepaper de segurança §7 para a lista completa de vias de rede.
3. Armazenamento Local de Dados no Dispositivo
Todas as definições (BSSIDs de redes de confiança, predefinições de segurança, preferências de interface) são armazenadas rigorosamente dentro de sandboxes locais encriptadas do macOS (UserDefaults / App Sandbox) e nunca saem do seu computador.
4. Design Seguro do Auxiliar Privilegiado
Para controlar o filtro de pacotes do kernel do macOS (pf) e a partilha de rede, o RoamSwitch utiliza o protocolo oficial de auxiliar privilegiado SMAppService da Apple.
- Princípio do Menor Privilégio: Executa apenas os comandos estritamente necessários para regras de firewall e ativação/desativação de partilha, nunca acedendo a ficheiros do utilizador com permissões de root.
- Auditoria Aberta: As operações do auxiliar utilizam APIs nativas do sistema operativo (
launchd,XPC), permitindo aos utilizadores inspecionar e verificar o comportamento dos processos a qualquer momento.
5. Auditoria Passiva e Não Destrutiva
Todas as verificações de vulnerabilidades de portas e auditorias do sistema são completamente passivas. O RoamSwitch nunca modifica registos de bases de dados, termina processos ativos nem interrompe configurações existentes.
6. Tratamento de Pedidos de Suporte
As informações pessoais fornecidas através dos formulários de contacto (nome, e-mail, mensagem) são utilizadas exclusivamente para responder a pedidos de suporte e nunca são partilhadas com terceiros.
7. Revisões da Política
A Lafine Systems Design pode rever esta política para refletir novas funcionalidades ou requisitos legais. As atualizações significativas serão comunicadas neste website ou dentro da aplicação.