Segurança e dados
Como o WebAct delimita o acesso às páginas, protege sessões de conta e trata exemplos do site e resultados de tarefas conectadas.
Última atualização: 21 de setembro de 2026
Você escolhe onde o WebAct atua
Ative a extensão na aba que deseja usar. Ela não solicita acesso irrestrito a todos os sites. Selecione uma região ou o contexto da página visível para a tarefa e revise o alcance das ações sensíveis.
Restrições do navegador podem impedir o acesso a algumas páginas. Aprovar código arbitrário na página pode permitir efeitos mais amplos do que uma ação predefinida; examine o código e o alcance pretendido antes de aprovar.
Exemplos do site e tarefas da extensão
Os exemplos do site usam dados fictícios. O editor de contato funciona localmente e não envia o que você digita. As tarefas reais de automação rodam na extensão, onde o contexto selecionado da página é compartilhado com seu provedor de IA. Revise o contexto antes de iniciar uma tarefa.
A assistência de IA da extensão segue outro caminho: o contexto e as instruções escolhidos são processados pela conexão selecionada, e o estado da automação pode permanecer no serviço.
Login protegido
A implementação de contas usa uma função de hash de senha com salt, armazena hashes de tokens de sessão no servidor e utiliza em produção um cookie de sessão Secure, HttpOnly e SameSite=Lax.
Os mecanismos de verificação e redefinição de senha são de uso único, expiram e têm limites de solicitações ou tentativas. Redefinir credenciais revoga sessões anteriores. Essas proteções ainda exigem HTTPS e configuração correta do serviço em produção.
Envio controlado por webhook
Endereços dos destinos conectados e segredos de assinatura são criptografados no armazenamento do serviço. Os destinos são validados como endpoints HTTPS públicos; alvos de rede privada e redirecionamentos são rejeitados.
Assinatura opcional e identificadores estáveis de entrega ajudam na verificação e na eliminação de duplicatas no receptor. Esses controles não garantem o comportamento do fluxo seguinte. Confira entregas incertas antes de tentar novamente.
Relatar um problema
Use Contato e suporte para preparar um relatório de segurança. Inclua a funcionalidade afetada, os passos para reproduzir e o impacto, usando dados de teste quando possível. Nunca envie senhas, tokens de sessão, segredos de assinatura ou conteúdo pessoal desnecessário.
Esta visão geral descreve controles implementados; não é uma certificação, relatório de auditoria ou garantia de que toda implantação foi configurada corretamente. A política de privacidade detalha o tratamento dos dados.