TYPIQ
Para escolas Para crianças Preços Blog
EN ES PT DE NL SV IT FR PL EL RO
Login escolas Baixar
SEGURANÇA

Política de Segurança v1.0 — Março de 2026

Última atualização: 29 de março de 2026 Em conformidade com: Regulamento Cyber Resilience Act (CRA) da UE 2024/2847, Diretiva Europeia de Responsabilidade do Produto 2024/2853, requisitos do DNSC romeno, orientações da ENISA
Este documento descreve os compromissos de segurança da SIBSTIL DOORS SRL relativos ao aplicativo Typiq, o nosso processo de divulgação de vulnerabilidades e a forma como tratamos incidentes de segurança. Aplica-se a todas as versões do Typiq.

1. Nossos Compromissos de Segurança

A SIBSTIL DOORS SRL se compromete com os seguintes padrões de segurança para o Typiq:

  • Seguro por design: O aplicativo utiliza contextIsolation e renderização em sandbox (boas práticas de segurança do Electron). O nodeIntegration está desativado. Toda a comunicação IPC utiliza contextBridge.
  • Sem coleta desnecessária de dados: O aplicativo não coleta nem transmite dados pessoais durante o uso offline.
  • Apenas dados locais: Os dados de progresso e as configurações são armazenados localmente no diretório de perfil do usuário.
  • Apenas HTTPS: Todas as comunicações de rede do aplicativo e do site utilizam HTTPS com certificados válidos.
  • Gerenciamento de dependências: Monitoramos as dependências de terceiros (Electron, pacotes Node.js) para detecção de vulnerabilidades conhecidas, com o uso de ferramentas automatizadas.
  • Período de suporte de segurança: Mínimo de 3 anos a contar da data de compra para titulares de licença Personal.

2. Versões Suportadas

VersãoStatusAtualizações de Segurança
1.x (atual)✅ AtivaSim — suporte completo
Versões futurasA ser anunciadoSim

Recomendamos fortemente que você use sempre a versão mais recente do Typiq para se beneficiar das correções de segurança mais atuais.

3. Política de Divulgação de Vulnerabilidades

Incentivamos a divulgação responsável de vulnerabilidades de segurança. Se você descobrir um problema de segurança no Typiq, siga o processo abaixo.

Reportar uma vulnerabilidade: Email support@typiq-app.com with subject line: [SECURITY] Typiq vulnerability report

Inclua no seu relatório:

  • Descrição da vulnerabilidade
  • Versão do Typiq afetada
  • Sistema operacional e versão
  • Passos para reproduzir
  • Avaliação do impacto potencial (se conhecido)
  • Seus dados de contato (para acompanhamento)

4. Nosso Processo de Resposta

PrazoAção
No prazo de 48 horasConfirmar o recebimento do seu relatório
No prazo de 7 diasAvaliação inicial e classificação de gravidade
No prazo de 30 diasDesenvolvimento e teste da correção (vulnerabilidades críticas têm prioridade)
No prazo de 45 diasLançamento da versão corrigida e divulgação pública (coordenada com quem reportou)

Pedimos que você:

  • Não divulgue publicamente a vulnerabilidade antes de lançarmos uma correção (divulgação coordenada)
  • Não explore a vulnerabilidade além do necessário para a prova de conceito
  • Não acesse nem modifique dados de usuários

Não tomaremos medidas legais contra pesquisadores que atuem de boa-fé e respeitem esta política.

5. Resposta a Incidentes de Segurança (CRA Art. 14)

Em conformidade com o Cyber Resilience Act da UE (Regulamento 2024/2847) e a legislação romena aplicável em matéria de cibersegurança:

  • Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 horas of discovery.
  • Affected users will be notified within 72 horas of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
  • Um relatório detalhado do incidente será disponibilizado em até 30 dias após o ocorrido.

6. Considerações de Segurança Conhecidas

Os usuários devem estar atentos ao seguinte:

  • Arquivo de licença: The license file (license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation.
  • macOS Gatekeeper: o app é assinado com um Apple Developer ID e notarizado pela Apple. O Gatekeeper abre sem aviso na primeira abertura.
  • Windows SmartScreen: O instalador é assinado digitalmente pela SIBSTIL DOORS SRL (Microsoft Trusted Signing). Se o SmartScreen ainda mostrar um aviso de reputação para uma versão nova, confirme que o editor é SIBSTIL DOORS SRL e clique em "Mais informações" → "Executar assim mesmo".
  • Conexão com a Internet: O aplicativo requer acesso à Internet apenas para a ativação da licença. O uso normal é totalmente offline.

7. Dependências de Terceiros

O Typiq utiliza os seguintes componentes principais de código aberto. Monitoramos esses componentes quanto a alertas de segurança:

ComponenteFinalidadeMonitoramento de Segurança
Electron v33Framework de aplicativo desktopGitHub Security Advisories
Node.js v22RuntimeNode.js Security Releases
node-machine-idImpressão digital de hardwarenpm audit

8. Contato

Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România

9. Atualizações desta Política

Esta política será revisada e atualizada pelo menos anualmente, ou após qualquer incidente de segurança relevante. A versão atual está sempre disponível em typiq-app.com/security.

TYPIQ

Typiq é um aplicativo profissional para desktop, para aprender e dominar a digitação. Disponível para Windows, macOS e Linux.

Produto
  • Início
  • Comprar licença
  • Guia de instalação
Soluções
  • Para escolas
  • Para crianças
Legal
  • Privacidade
  • Termos
  • Reembolso
  • Segurança
  • Aviso legal
  • Cookies
© 2026 Typiq. All rights reserved.