Pular para o conteúdo

Segurança

O Deck abre terminais de verdade e deixa agentes mexerem no seu código. Isso pede clareza sobre onde as coisas rodam, onde os segredos ficam e o que o app faz sem perguntar. Esta página responde a isso.

Atualizado em 26 de setembro de 2026

Tudo roda na sua máquina

O Deck é um aplicativo de desktop, não um serviço na nuvem. Os terminais, os agentes, o git e os seus arquivos ficam no seu computador. Não existe cópia do seu código em servidor nosso, nem sincronização entre máquinas.

Os serviços que a Maze Analytics opera são dois, e nenhum deles vê o seu trabalho: o de contas, que autentica o login, e o de métricas de uso, que recebe eventos operacionais do app e pode ser desligado. O detalhe do que cada um recebe está na Política de privacidade.

O que o Deck executa

Cada sessão é um terminal real, aberto com o seu shell, na sua conta do sistema operacional. No macOS as sessões vivem em um servidor tmux próprio do app, o que permite fechar ou atualizar o Deck sem derrubar o que está rodando. No Windows o app usa o ConPTY direto.

Isso significa que os comandos têm exatamente as permissões que você tem. O Deck não acrescenta privilégio e também não cria uma caixa de areia em volta do agente: se um comando pode apagar um arquivo no seu terminal, ele pode apagar o mesmo arquivo aqui.

Além do shell, o app executa ferramentas que você já tem instaladas, como git e o GitHub CLI, sempre com os seus logins.

Quem aprova é você

Quando um agente pede permissão para usar uma ferramenta, o Deck não esconde o pedido: a sessão acende na lateral, o ícone no sistema avisa e a notificação diz qual agente está esperando. Um pedido preso por muito tempo volta a aparecer, para não passar batido no meio de várias sessões.

  • Modo de planejamento. Dá para abrir a sessão em modo de planejar, onde o agente propõe e não edita.
  • Conexões com limite. Nas tarefas, os agentes só criam em listas que você autorizou nas Configurações.
  • Pular as confirmações é escolha sua. O Deck expõe a opção que alguns agentes oferecem de dispensar a aprovação por ferramenta. Ela existe porque é útil em ambiente descartável, e não vem ligada.

Uma tarefa não atropela a outra

Cada sessão pode nascer em uma worktree própria: pasta e branch separadas, arquivos e área de stage independentes do resto. Dois agentes trabalhando ao mesmo tempo não disputam o mesmo diretório nem escrevem por cima um do outro.

Para revisar o pull request de outra pessoa, o Deck abre uma área separada, feita para leitura, em vez de mexer na sua cópia de trabalho. O local dessas pastas é definido por você nas Configurações.

Chaves e tokens

  • O Deck não pede chave de API de agente nenhum. Ele usa o login que já está na ferramenta de linha de comando do agente, como você faria no terminal.
  • O GitHub é o seu. O app conversa com o GitHub pelo GitHub CLI autenticado na sua máquina. Nenhum token do GitHub é guardado pelo Deck.
  • O que precisa ser guardado vai para o cofre do sistema. O token do ClickUp e a credencial da sua conta Deck são cifrados pelo armazenamento seguro do Electron, que é o Keychain no macOS e o DPAPI no Windows.
  • Sem cofre, não grava. Se o armazenamento seguro não estiver disponível, o app recusa a gravação em vez de cair para texto puro. Nesse caso o login vale só enquanto o app estiver aberto, e a tela avisa.
  • Log não é lugar de segredo. Antes de qualquer texto ir para log ou diagnóstico, o app mascara padrões conhecidos de chave e token, preservando só o começo para dar contexto.

O app por dentro

  • A janela roda com isolamento de contexto e em modo sandbox, sem integração com Node. A interface só fala com o sistema por uma lista fechada de chamadas declaradas no preload.
  • Cada chamada é aceita apenas se vier da janela principal do próprio app, e as ações de trabalho ficam bloqueadas enquanto não há conta liberada.
  • O app carrega somente a sua própria interface, de arquivo local. Link externo não abre dentro do app: vai para o seu navegador, e apenas se for endereço http ou https.
  • O navegador embutido roda em uma sessão separada por painel e nega por padrão câmera, microfone, localização e janelas novas.
  • As regras do banco de dados do serviço de contas negam qualquer leitura ou escrita direta a partir do cliente. Tudo passa pela API, que confere a identidade.

Entrar na conta

  • Senha com no mínimo 12 caracteres, tratada pelo Firebase Authentication. A Maze Analytics não recebe nem grava a sua senha.
  • Entrar com o Google usa prova de posse gerada no seu computador. O navegador carrega apenas um código descartável, que volta para um endereço local do próprio app.
  • A tentativa de login expira em dez minutos. O código de retorno vale um minuto e só pode ser usado uma vez.
  • Há como encerrar todas as sessões de uma vez, o que invalida os acessos em todos os computadores.
  • Entrar com o Google no Deck não conecta o seu GitHub nem dá acesso ao Gmail ou ao Drive.

Atualização

Quando sai uma versão, o aviso aparece dentro do app e a decisão de atualizar é sua. O manifesto e o pacote são baixados por HTTPS, e o app confere a soma SHA-256 do arquivo contra a do manifesto antes de instalar. Se a soma não bater, a atualização é recusada.

A mesma conferência acontece nos comandos de instalação publicados na página inicial. No macOS, as sessões em tmux continuam de pé durante a troca de versão.

O que o Deck muda no seu sistema

Para saber quando um agente pede permissão ou termina o turno, o Deck registra hooks e uma linha de status no arquivo de configuração do Claude Code, na sua pasta pessoal. Isso é feito de forma somada, preservando o que já estava lá, com uma cópia do estado anterior guardada ao lado.

Fora isso, o app escreve apenas na pasta dele: estado, preferências, histórico local, rascunhos e os scripts que ele mesmo usa. Em Configurações existe a opção de remover o que foi acrescentado ao arquivo do Claude Code.

O que ainda não fazemos

Vale dizer o que não está pronto, para ninguém contar com o que não existe:

  • Os comandos não são confinados. O Deck mostra e organiza o que o agente faz, mas quem limita o alcance é o sistema operacional e a sua revisão.
  • O pacote do macOS ainda não é assinado nem notarizado pela Apple. A garantia de integridade hoje é a conferência da soma SHA-256 no download, no instalador e no atualizador.
  • A interface busca duas fontes no Google Fonts ao abrir. É a única requisição a terceiros que o app faz por conta própria, sem enviar dados seus.
  • Não há programa de recompensa por falhas. Recebemos e tratamos relatos, mas não pagamos por eles.

Relatar uma falha

Achou algo que parece uma falha de segurança? Escreva para deck@mazeanalytics.com.br com o assunto começando em Segurança. Respondemos em até três dias úteis confirmando o recebimento e dizendo o que vamos fazer.

Ajuda muito se o relato trouxer:

  • A versão do Deck e o sistema operacional.
  • O passo a passo para reproduzir, com o resultado esperado e o obtido.
  • O impacto que você enxerga, mesmo que em uma frase.

Dois pedidos: não teste contra a infraestrutura de produção do serviço de contas, e não use dados de outras pessoas para demonstrar a falha. Um relato em um ambiente seu já é suficiente para investigarmos.