---
url: https://docs.ogmabox.com/pt/security.md
description: >-
  Revise o modelo de segurança do Ogma que prioriza o funcionamento local, o
  tratamento dos dados do projeto, a gestão de certificados, as permissões de
  plugins, os controles do MCP e o fluxo de atualização.
---

# Modelo de segurança {#security-model}

O Ogma foi desenvolvido para testes de segurança ofensiva. Isso significa que ele pode processar tráfego HTTP sensível, credenciais, cookies, tokens, nomes de hosts internos e dados privados de aplicações.

Esta página documenta como o Ogma trata dados locais, certificados, plugins, MCP, provedores de IA e exportações.

## Dados com prioridade local {#local-first-data}

O Ogma armazena os dados das avaliações localmente na máquina do usuário. Trate pastas de projetos, bancos de dados, dados de plugins, exportações, backups, logs, arquivos e dados do navegador como artefatos de segurança sensíveis.

Tratamento recomendado:

* Mantenha os dados do projeto fora de repositórios Git.
* Revise as exportações antes de compartilhá-las.
* Remova cookies, tokens bearer, IDs de sessão, senhas e tráfego privado de relatos públicos de bugs.
* Criptografe os discos dos sistemas usados para testes de clientes ou de produção.
* Use um projeto separado para cada avaliação ou ambiente-alvo.
* Limpe os dados do navegador entre clientes ou alvos sem relação entre si.

## Inspeção HTTPS {#https-inspection}

O Ogma pode inspecionar tráfego HTTPS quando o navegador de testes ou o sistema operacional confia no certificado da CA do Ogma.

Modelo operacional:

* Instale o certificado da CA no perfil do navegador ou do sistema operacional usado com o Ogma.
* Remova ou faça a rotação do certificado da CA quando o perfil não precisar mais de inspeção HTTPS.
* Use um perfil de navegador dedicado aos testes com proxy.
* Regenere a CA se houver possibilidade de a chave privada ter sido copiada.
* Trate os backups da CA como segredos.

## Navegador interno {#internal-browser}

O Ogma inclui um navegador interno baseado em Chromium para testes pelo proxy.

O navegador interno é otimizado para captura de tráfego e testes com proxy. Um perfil separado de navegador externo costuma ser melhor para navegação sem relação com os testes.

## Varredura ativa {#active-scanning}

A varredura ativa envia requisições modificadas à aplicação-alvo. Ela pode acionar alertas, alterar dados, criar registros ou afetar a disponibilidade.

Use a varredura ativa quando:

* O alvo estiver dentro do escopo.
* A taxa e a concorrência forem adequadas ao ambiente.
* As evidências do scanner forem revisadas antes de relatar os resultados.

O scanner ativo do Ogma valida achados com evidências das respostas, comparação com a referência e verificações de tempo repetidas quando aplicável, mas os resultados do scanner ainda exigem revisão de quem realiza os testes.

## Plugins {#plugins}

Plugins são extensões locais. Eles podem adicionar lógica de backend, painéis de frontend e funcionalidades de fluxos de trabalho.

O sistema de plugins do Ogma foi projetado com isolamento em mente:

* Plugins de frontend são executados em iframes com isolamento por sandbox.
* As chamadas à ponte de plugins são restritas.
* As APIs de plugins de backend são explícitas.
* As permissões dos plugins são visíveis para o usuário.
* Os pacotes de plugins instalados são gerenciados no diretório de plugins do Ogma para manter um comportamento estável na distribuição binária.

A revisão do plugin faz parte do fluxo de instalação porque as extensões podem processar tráfego capturado e dados do projeto.

## Servidor MCP {#mcp-server}

O servidor MCP do Ogma é somente leitura por padrão. Recursos privilegiados exigem permissões explícitas em **Configurações > MCP** ou opções de inicialização para stdio independente. O MCP HTTP integrado aceita apenas loopback; esta compilação não configura autenticação para MCP exposto à rede.

Use o conjunto mínimo de permissões necessário para a tarefa:

* Somente leitura para análise.
* Escrita de achados somente quando você quiser criar achados com auxílio de IA.
* Permissões de exportação somente quando você quiser, intencionalmente, criar tarefas de exportação.
* Permissões de envio de requisições somente quando você permitir tráfego de saída intencionalmente.
* Permissões de execução de fluxos de trabalho somente quando você permitir ações automatizadas intencionalmente.
* Permissões de controle de interceptação somente quando você permitir alterações na fila intencionalmente.
* Permissões de leitura de segredos somente quando um agente precisar de valores de variáveis de ambiente sem mascaramento.

A permissão de escrita de achados também controla alterações compartilhadas do projeto, como edições de variáveis de ambiente e de Localizar e substituir. Consulte [Permissões do MCP](./mcp-setup.md#permissions) antes de habilitá-la. Os limites por ferramenta continuam em vigor, mas não há cotas de atividade por minuto ou por sessão.

## Provedores de IA {#ai-providers}

Se você usar provedores remotos de IA no espaço de trabalho ou por clientes MCP, o tráfego capturado poderá sair da máquina local, dependendo da configuração do provedor.

Antes de enviar dados à IA:

* Remova credenciais e dados pessoais dos dados enviados.
* Prefira provedores locais ou aprovados para dados de clientes.
* Verifique manualmente os achados gerados por IA antes de relatá-los.

## Exportações e relatórios {#exports-and-reports}

As exportações podem conter mensagens HTTP completas, corpos de respostas, achados, resultados de Automação e links de evidências.

Antes de compartilhar:

* Remova segredos.
* Revise anexos binários e arquivos enviados.
* Confirme que o formato de exportação inclui apenas os dados pretendidos.
* Armazene os relatórios entregues de acordo com os requisitos de tratamento do cliente.

## Relatar problemas de segurança {#reporting-security-issues}

Relate problemas de segurança exploráveis de forma privada quando o relato contiver detalhes sensíveis.

Até que uma política de segurança específica seja publicada, use o rastreador de issues do GitHub apenas para bugs não sensíveis e solicitações de recursos:

<https://github.com/ogmabox/ogma/issues/new/choose>
