O que o Sentinel coleta — e o que não coleta

Transparência começa aqui: descrevemos o comportamento real dos agentes e do painel, sem letras miúdas.

O que pode ser coletado

  • Inventário: nome do aparelho, sistema, hardware, IP local, bateria e aplicativos instalados
  • Aplicativo em uso e título da janela nos computadores
  • Sites visitados nos navegadores (URL no Windows e no macOS; domínio deduzido do título da janela no Linux), só quando a política ativa o registro de URLs
  • Tempo ativo e ociosidade (sem teclado e mouse por um tempo configurável), login, logout e bloqueio de tela
  • Uso de aplicativos no Android e tentativas de acesso bloqueadas
  • Capturas de tela nos computadores, só se a política definir um intervalo ou um administrador pedir uma captura — desativadas por padrão
  • Localização GPS de celulares Android, só quando a política ativa o rastreamento — desativada por padrão

Atividade, URLs e capturas de tela só são coletadas nos planos Completo e Enterprise e no Trial. No plano Dispositivos, o agente não coleta esses dados.

O que nunca é coletado

  • Teclas digitadas — não existe keylogger
  • Senhas
  • Conteúdo de e-mails, mensagens ou ligações
  • Conteúdo de arquivos, fotos e documentos
  • Área de transferência
  • Câmera e microfone (a câmera do celular serve só para ler o QR code de matrícula)
  • Capturas de tela em celulares

Como protegemos os dados

Transparência para o colaborador

No computador, o agente mostra a política vigente: sites e aplicativos bloqueados, se atividade e URLs são registradas e o intervalo das capturas de tela. No Android, o app informa que o aparelho é gerenciado pela empresa e se o uso de apps e sites é registrado.

Retenção configurável

Cada empresa define por quanto tempo guarda atividades (de 7 a 1.825 dias; padrão de 180) e capturas de tela (de 1 a 365 dias; padrão de 30). Uma rotina diária apaga automaticamente atividades, sessões, bloqueios, localizações e capturas mais antigas que o prazo.

Criptografia em trânsito

Painel, API e agentes se comunicam por HTTPS/TLS, e o app Android bloqueia tráfego sem criptografia. Senhas são guardadas com bcrypt e os tokens dos dispositivos, apenas como hash.

Controle de acesso por papéis

Proprietário, administrador, gestor e leitor. Gestores veem apenas os departamentos que gerenciam, e as capturas de tela ficam visíveis só para administradores.

Trilha de auditoria

Alterações de política, comandos remotos, convites de usuários, mudanças de plano e outras ações sensíveis ficam registradas com usuário, data e endereço IP.

Webhooks assinados

Eventos enviados aos seus sistemas levam assinatura HMAC-SHA256 no cabeçalho X-Sentinel-Signature, para você confirmar que vieram do Sentinel.

Direitos do titular e encarregado (DPO)

Para os dados coletados nos dispositivos, a empresa cliente é a controladora e a DevSkin atua como operadora. Colaboradores monitorados devem dirigir pedidos de acesso, correção ou eliminação à empresa empregadora, e a DevSkin apoia o cliente no atendimento. Para dúvidas sobre privacidade ou para falar com o encarregado, escreva para: [email protected]

Subprocessadores

Fornecedores que tratam dados para que o serviço funcione:

FornecedorFinalidadeDados envolvidos
StripeProcessamento dos pagamentos das assinaturasDados de cobrança da empresa cliente
Kubmix Cloud StorageArmazenamento dos arquivos enviados à plataformaCapturas de tela e demais arquivos enviados
Provedor de e-mail (SMTP)Envio dos e-mails do sistema, como convites e notificaçõesNome e e-mail dos usuários do painel e conteúdo das mensagens
OpenStreetMapMapas exibidos no painel ao consultar a localização de celularesEndereço IP do navegador de quem abre o mapa
Google FontsFontes tipográficas do painelEndereço IP do navegador de quem acessa o painel

Ficou alguma dúvida sobre privacidade?

Fale com a nossa equipe ou leia a Política de Privacidade completa. Recomendamos também informar os colaboradores, por escrito, sobre o monitoramento e suas finalidades.