Confia, mas verifica — cada conclusão da auditoria é publicada aqui.
Veredito: convergência após três rondas — superfície de ataque a zero. Cifragem de envelope, verificações de rede salto a salto, sandbox com permissões e migração segura contra falhas mantiveram-se sólidos nas três rondas; as novas zonas auditadas (gravação / fluxos / tradução / empacotador / voz) sem altos nem médios; Semgrep SAST: zero correspondências em lib/. Pronto para lançamento.
Os seguintes mecanismos passaram a verificação cruzada entre ficheiros e estão confirmados como seguros e eficazes:
| # | Mecanismo | Via de verificação | Estado |
|---|---|---|---|
| 1 | Proteção por hardware das chaves de cifragem Hive | FlutterSecureStorage → Android Keystore / iOS Keychain | ✓ |
| 2 | 7/7 caixas sensíveis cifradas | verificado em main.dart; as caixas sensíveis abrem todas com cipher | ✓ |
| 3 | Backups forçosamente cifrados | sem palavra-passe → UnencryptedBackupException | ✓ |
| 4 | Algoritmo de cifragem de backups | PBKDF2 (300k rondas) + AES-256-GCM | ✓ |
| 5 | Zero sobrecarga de registo em release | todas as saídas de log dentro de kDebugMode | ✓ |
| 6 | WebDAV com HTTPS forçado | configurações HTTP rejeitadas diretamente | ✓ |
| 7 | eval / Function desativados no sandbox | cobertura total com Object.defineProperty | ✓ |
| 8 | Injeção de CSP no sandbox | meta tag + cabeçalho HTTP, dupla via | ✓ |
| 9 | Proteção anti path traversal | verificações de segurança na importação de plugins e restauração de backups | ✓ |
| 10 | Outros pontos confirmados | cifra de backups v3, fluxo de restauração atómico, FLAG_SECURE em páginas sensíveis, etc. | ✓ |