Controles verificáveis

Segurança da demonstração

Dados locais ajudam na continuidade, mas não são um cofre, não têm criptografia implementada pela aplicação e não substituem autenticação.

Presente na aplicação

Cabeçalhos configurados

Estes valores estão configurados para todas as rotas da aplicação. Eles reduzem riscos específicos, mas não garantem segurança completa.

X-Content-Type-Options
nosniffReduz a interpretação incorreta de tipos de conteúdo.
X-Frame-Options
SAMEORIGINRestringe a incorporação das páginas por outras origens.
Referrer-Policy
strict-origin-when-cross-originLimita detalhes enviados durante a navegação entre origens.
Permissions-Policy
camera=(), microphone=(), geolocation=()Bloqueia câmera, microfone e geolocalização para esta demonstração.
Limites reais

Não implementado pela aplicação

Não informe dados de pagamento. Esta versão organiza uma jornada local e demonstrativa.

  • Login ou autenticação
  • Sincronização em nuvem
  • Pedido e cobrança reais
  • Pagamento ou antifraude
  • Expiração automática (TTL)
  • Criptografia do localStorage pela aplicação
  • Content Security Policy (CSP)