Segurança

Segurança é uma restrição de arquitetura.

Não é apenas uma frase de marketing: o backend AccountDock não precisa receber suas credenciais do Codex para licenciar o produto.

Modelo local-first

O vault armazena credenciais localmente usando AES-256-GCM. A chave mestre aleatória é protegida com Windows DPAPI CurrentUser, vinculando a proteção ao perfil Windows.

Troca atômica

Ativação não deve ser uma simples cópia cega. O fluxo esperado valida o alvo, registra journal transacional, grava de forma atômica, confirma o resultado e restaura o estado anterior em caso de falha recuperável.

Sem backup plaintext persistente

AccountDock não deve criar cópias permanentes de auth.json em texto puro. Recuperação utiliza journal e material protegido.

Telemetria

Telemetria deve ser opt-in e desativada por padrão. Eventos aceitos precisam ser mínimos, sanitizados e nunca conter tokens ou conteúdo dos projetos.

Local vault
credentials → AES-256-GCM
master key → Windows DPAPI CurrentUser

Activation
validate → journal → atomic write → verify
failure → rollback

Cloud boundary
license ✓
device ✓
purchase ✓
Codex tokens ✕
Importante: nenhum software elimina todo risco. A meta do AccountDock é reduzir superfície, evitar exposição desnecessária e tornar falhas recuperáveis.

Logs sanitizados

Relatórios de diagnóstico não devem copiar tokens, JWTs ou arquivos de autenticação brutos.

Timeout e cancelamento

Chamadas de rede e processos auxiliares precisam ter timeout/cancelamento e não podem repetir indefinidamente.

Atualização assinada

Release estável requer manifest assinado, SHA-256 e assinatura do executável Windows.