A principal medida de segurança do KubiDoc é arquitetural: sempre que a operação pode ser feita localmente, evitamos enviar o documento para uma API remota. Isto reduz a superfície de exposição mas não elimina os riscos próprios do dispositivo, navegador ou ficheiro de origem.
Processamento local
As ferramentas da v1.0 trabalham no navegador. Não existe uma API de upload documental necessária para Imagem → PDF, Juntar PDFs, BI frente e verso, Organizar, Dividir, Comprimir imagem ou Digitalizar.
Dependências
As bibliotecas utilizadas pela aplicação são instaladas durante o build e servidas pelo próprio domínio em produção. O KubiDoc não depende de carregar os motores documentais dinamicamente a partir de CDNs de terceiros durante cada utilização.
Carregamento sob demanda
Os motores pesados são carregados apenas quando a ferramenta correspondente é aberta. Além de melhorar desempenho no telemóvel, isto reduz código ativo desnecessário na página inicial.
Políticas do navegador
O pacote de produção inclui recomendações de Content Security Policy, proteção contra MIME sniffing, política de referência, restrições de permissões, HTTPS e bloqueio de listagem de diretórios. Estas definições devem ser verificadas no servidor real antes do go-live.
Limites
Processamento local não significa risco zero. Um dispositivo comprometido, uma extensão maliciosa do navegador, um ficheiro corrompido ou falta de memória podem afetar a operação. O utilizador deve manter o dispositivo e navegador atualizados e conservar o documento original até confirmar o resultado.
Comunicar um problema
Se identificar uma vulnerabilidade ou comportamento de segurança inesperado, contacte a Kubisseya através dos canais oficiais do site institucional, fornecendo passos de reprodução sem anexar documentos pessoais desnecessários.
