Última atualização: 11 de outubro de 2026
Esta página explica, em linguagem simples, quais dados o SAAS SHIELD coleta quando você pede uma auditoria, para que servem, por quanto tempo ficam guardados e como pedir a exclusão.
Não vendemos nem compartilhamos seus dados com terceiros para fins de marketing.
Você entra com o GitHub (OAuth) e só podemos auditar um repositório depois de confirmar, pela API do GitHub, que você é o dono (ou colaborador com acesso de escrita). Isso impede que terceiros auditem repositórios alheios. Durante o beta, auditamos apenas repositórios públicos, lidos de forma temporária e somente leitura, só para gerar o relatório. Privados chegam em breve.
Para operar o serviço, usamos:
As fontes das páginas são servidas pelo nosso próprio domínio — não carregamos recursos do Google Fonts, então seu IP não é enviado a terceiros ao abrir o site.
A análise do código é automatizada, feita com apoio de modelos de inteligência artificial (não é revisão manual por pessoas, salvo quando informado). Para isso, trechos do código são processados pela Anthropic, nossa operadora de IA, com servidores nos Estados Unidos — ou seja, há transferência internacional de dados, feita para a finalidade de gerar o seu relatório.
Antes de enviar o código para análise, removemos automaticamente segredos reconhecíveis (chaves e tokens). Ainda assim, evite deixar segredos de produção no repositório.
Os pedidos e relatórios expiram automaticamente em 90 dias. O conteúdo do código clonado é apagado logo após a auditoria; não guardamos cópia do seu repositório.
O e-mail de contato é removido do pedido assim que o aviso é enviado (ficamos apenas com o relatório, que não contém o seu e-mail).
O endereço IP é usado só para os limites de uso e é descartado em poucos dias.
Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento.
Exclusão imediata, você mesmo: na página do relatório há o botão “Excluir esta auditoria e seus dados”. Basta estar logado no GitHub com a mesma conta que solicitou a auditoria. Isso apaga o relatório e os dados daquele pedido do nosso sistema, na hora.
Para qualquer outro pedido (acesso, correção ou exclusão de todos os seus dados), escreva para o e-mail de contato abaixo.
Dúvidas sobre privacidade: escreva para o e-mail de contato do responsável pelo serviço, informado no momento do pedido ou na página inicial.
O SAAS SHIELD é um serviço de revisão de código autorizada, com acesso somente leitura. Não é um pentest em produção nem uma certificação de conformidade, e não garante ausência total de vulnerabilidades.