Tudo roda na sua máquina
O Deck é um aplicativo de desktop, não um serviço na nuvem. Os terminais, os agentes, o git e os seus arquivos ficam no seu computador. Não existe cópia do seu código em servidor nosso, nem sincronização entre máquinas.
Os serviços que a Maze Analytics opera são dois, e nenhum deles vê o seu trabalho: o de contas, que autentica o login, e o de métricas de uso, que recebe eventos operacionais do app e pode ser desligado. O detalhe do que cada um recebe está na Política de privacidade.
O que o Deck executa
Cada sessão é um terminal real, aberto com o seu shell, na sua conta do sistema operacional. No macOS as sessões vivem em um servidor tmux próprio do app, o que permite fechar ou atualizar o Deck sem derrubar o que está rodando. No Windows o app usa o ConPTY direto.
Isso significa que os comandos têm exatamente as permissões que você tem. O Deck não acrescenta privilégio e também não cria uma caixa de areia em volta do agente: se um comando pode apagar um arquivo no seu terminal, ele pode apagar o mesmo arquivo aqui.
Além do shell, o app executa ferramentas que você já tem instaladas, como git e o GitHub CLI, sempre com os seus logins.
Quem aprova é você
Quando um agente pede permissão para usar uma ferramenta, o Deck não esconde o pedido: a sessão acende na lateral, o ícone no sistema avisa e a notificação diz qual agente está esperando. Um pedido preso por muito tempo volta a aparecer, para não passar batido no meio de várias sessões.
- Modo de planejamento. Dá para abrir a sessão em modo de planejar, onde o agente propõe e não edita.
- Conexões com limite. Nas tarefas, os agentes só criam em listas que você autorizou nas Configurações.
- Pular as confirmações é escolha sua. O Deck expõe a opção que alguns agentes oferecem de dispensar a aprovação por ferramenta. Ela existe porque é útil em ambiente descartável, e não vem ligada.
Uma tarefa não atropela a outra
Cada sessão pode nascer em uma worktree própria: pasta e branch separadas, arquivos e área de stage independentes do resto. Dois agentes trabalhando ao mesmo tempo não disputam o mesmo diretório nem escrevem por cima um do outro.
Para revisar o pull request de outra pessoa, o Deck abre uma área separada, feita para leitura, em vez de mexer na sua cópia de trabalho. O local dessas pastas é definido por você nas Configurações.
Chaves e tokens
- O Deck não pede chave de API de agente nenhum. Ele usa o login que já está na ferramenta de linha de comando do agente, como você faria no terminal.
- O GitHub é o seu. O app conversa com o GitHub pelo GitHub CLI autenticado na sua máquina. Nenhum token do GitHub é guardado pelo Deck.
- O que precisa ser guardado vai para o cofre do sistema. O token do ClickUp e a credencial da sua conta Deck são cifrados pelo armazenamento seguro do Electron, que é o Keychain no macOS e o DPAPI no Windows.
- Sem cofre, não grava. Se o armazenamento seguro não estiver disponível, o app recusa a gravação em vez de cair para texto puro. Nesse caso o login vale só enquanto o app estiver aberto, e a tela avisa.
- Log não é lugar de segredo. Antes de qualquer texto ir para log ou diagnóstico, o app mascara padrões conhecidos de chave e token, preservando só o começo para dar contexto.
O app por dentro
- A janela roda com isolamento de contexto e em modo sandbox, sem integração com Node. A interface só fala com o sistema por uma lista fechada de chamadas declaradas no preload.
- Cada chamada é aceita apenas se vier da janela principal do próprio app, e as ações de trabalho ficam bloqueadas enquanto não há conta liberada.
- O app carrega somente a sua própria interface, de arquivo local. Link externo não abre dentro do app: vai para o seu navegador, e apenas se for endereço http ou https.
- O navegador embutido roda em uma sessão separada por painel e nega por padrão câmera, microfone, localização e janelas novas.
- As regras do banco de dados do serviço de contas negam qualquer leitura ou escrita direta a partir do cliente. Tudo passa pela API, que confere a identidade.
Entrar na conta
- Senha com no mínimo 12 caracteres, tratada pelo Firebase Authentication. A Maze Analytics não recebe nem grava a sua senha.
- Entrar com o Google usa prova de posse gerada no seu computador. O navegador carrega apenas um código descartável, que volta para um endereço local do próprio app.
- A tentativa de login expira em dez minutos. O código de retorno vale um minuto e só pode ser usado uma vez.
- Há como encerrar todas as sessões de uma vez, o que invalida os acessos em todos os computadores.
- Entrar com o Google no Deck não conecta o seu GitHub nem dá acesso ao Gmail ou ao Drive.
Atualização
Quando sai uma versão, o aviso aparece dentro do app e a decisão de atualizar é sua. O manifesto e o pacote são baixados por HTTPS, e o app confere a soma SHA-256 do arquivo contra a do manifesto antes de instalar. Se a soma não bater, a atualização é recusada.
A mesma conferência acontece nos comandos de instalação publicados na página inicial. No macOS, as sessões em tmux continuam de pé durante a troca de versão.
O que o Deck muda no seu sistema
Para saber quando um agente pede permissão ou termina o turno, o Deck registra hooks e uma linha de status no arquivo de configuração do Claude Code, na sua pasta pessoal. Isso é feito de forma somada, preservando o que já estava lá, com uma cópia do estado anterior guardada ao lado.
Fora isso, o app escreve apenas na pasta dele: estado, preferências, histórico local, rascunhos e os scripts que ele mesmo usa. Em Configurações existe a opção de remover o que foi acrescentado ao arquivo do Claude Code.
O que ainda não fazemos
Vale dizer o que não está pronto, para ninguém contar com o que não existe:
- Os comandos não são confinados. O Deck mostra e organiza o que o agente faz, mas quem limita o alcance é o sistema operacional e a sua revisão.
- O pacote do macOS ainda não é assinado nem notarizado pela Apple. A garantia de integridade hoje é a conferência da soma SHA-256 no download, no instalador e no atualizador.
- A interface busca duas fontes no Google Fonts ao abrir. É a única requisição a terceiros que o app faz por conta própria, sem enviar dados seus.
- Não há programa de recompensa por falhas. Recebemos e tratamos relatos, mas não pagamos por eles.
Relatar uma falha
Achou algo que parece uma falha de segurança? Escreva para deck@mazeanalytics.com.br com o assunto começando em Segurança. Respondemos em até três dias úteis confirmando o recebimento e dizendo o que vamos fazer.
Ajuda muito se o relato trouxer:
- A versão do Deck e o sistema operacional.
- O passo a passo para reproduzir, com o resultado esperado e o obtido.
- O impacto que você enxerga, mesmo que em uma frase.
Dois pedidos: não teste contra a infraestrutura de produção do serviço de contas, e não use dados de outras pessoas para demonstrar a falha. Um relato em um ambiente seu já é suficiente para investigarmos.