A principal medida de segurança do KubiDocs é arquitetural: sempre que a operação pode ser feita localmente, evitamos enviar o documento para uma API remota. Isto reduz a superfície de exposição mas não elimina os riscos próprios do dispositivo, navegador ou ficheiro de origem.
Processamento local
As ferramentas trabalham no navegador. Não existe uma API de upload documental necessária para Imagem → PDF, Juntar PDFs, BI frente e verso, Organizar, Dividir, Comprimir imagem, Digitalizar, Remover página, Extrair Página, Bloquear PDF ou Desbloquear PDF.
Dependências
Os motores principais da aplicação são servidos pelo próprio domínio. As ferramentas Bloquear PDF e Desbloquear PDF carregam, apenas quando abertas, a versão fixada 2.9.1 da biblioteca @cantoo/pdf-lib através do jsDelivr. O código da biblioteca é descarregado pelo navegador; o PDF e a palavra-passe continuam a ser processados localmente e não são enviados ao CDN nem aos servidores da KUBISSEYA.
Carregamento sob demanda
Os motores pesados são carregados apenas quando a ferramenta correspondente é aberta. Além de melhorar desempenho no telemóvel, isto reduz código ativo desnecessário na página inicial.
Políticas do navegador
O pacote de produção inclui recomendações de Content Security Policy, proteção contra MIME sniffing, política de referência, restrições de permissões, HTTPS e bloqueio de listagem de diretórios. Estas definições devem ser verificadas no servidor real antes do go-live.
Limites
Processamento local não significa risco zero. Um dispositivo comprometido, uma extensão maliciosa do navegador, um ficheiro corrompido ou falta de memória podem afetar a operação. O utilizador deve manter o dispositivo e navegador atualizados e conservar o documento original até confirmar o resultado.
Comunicar um problema
Se identificar uma vulnerabilidade ou comportamento de segurança inesperado, contacte a Kubisseya através dos canais oficiais do site institucional, fornecendo passos de reprodução sem anexar documentos pessoais desnecessários.
