GUARDIANASeus dados, sob o seu controleESENPTBaixar

POLÍTICA DE ASSINATURA DE CÓDIGO · 10 DE OUTUBRO DE 2026

Política de assinatura de código

O que assinamos e com o quê, onde é compilado, quem aprova cada assinatura, a que os programas se conectam e como você pode conferir tudo isso sem precisar confiar na gente.

Como se assina hoje

Cada arquivo que publicamos leva três provas de que é nosso e de que ninguém o alterou no caminho:

O que os programas para Windows não levam hoje é assinatura de editor (Authenticode), a que o Windows lê: por isso, ao abri-los, o Windows diz «Editor desconhecido» ou «O Windows protegeu o computador». A página de instalação explica por que isso acontece, o que fazer e como conferir o arquivo antes de abrir. O aplicativo para macOS também não é notarizado pela Apple, e a mesma página explica o aviso do macOS.

O que é assinado

Só o que nós fazemos, a partir do código do nosso repositório: os arquivos publicados em guardianagroup.com/descargas.

Não assinamos programas de outras pessoas nem arquivos que não saiam deste repositório.

Onde é compilado

Quem faz o quê

Hoje a GUARDIANA é obra de uma única pessoa. Os três papéis que uma política de assinatura pede ficam com o mesmo responsável:

AutoresAuthorsAlteram o código sem revisão de outra pessoa.Francisco Salvatierra Sánchez
RevisoresReviewersRevisam as alterações que alguém de fora propõe antes de elas entrarem.Francisco Salvatierra Sánchez
AprovadoresApproversAprovam cada assinatura, uma a uma, à mão.Francisco Salvatierra Sánchez

Francisco Salvatierra Sánchez é o responsável pela GUARDIANA GROUP, em nome próprio: GUARDIANA GROUP é a marca e o domínio, e ainda não há empresa registrada (contato). Repositório: github.com/guardianagroup/guardiana; conta no GitHub: github.com/guardianagroup.

Boa parte do código é escrita pelo Claude, um assistente de programação com inteligência artificial da Anthropic, em sessões que o responsável abre e dirige; no histórico do repositório essas alterações aparecem com o autor «Claude». Ele não tem papel próprio nesta política: não aprova assinaturas, e cada assinatura é feita pelo responsável, com a senha dele.

Privacidade

A política de privacidade conta isso em detalhe. Em resumo: os programas não enviam informação a nenhum sistema em rede, a não ser o que pede a pessoa que os instala ou usa. Não há telemetria, nem conta, nem servidor nosso. Estas são todas as conexões deles, com o nome de cada uma:

Cada conexão da licença e de «Procurar atualização» fica anotada no programa, com a data e o destino. As listas de bloqueio vão dentro do programa e são renovadas a cada versão: nenhum dos dois as baixa por conta própria. O motor web do GUARDIANA ZERO, o WebView2 da Microsoft, é atualizado pelo Windows, não pelo ZERO; se ele faltar no Windows, o ZERO avisa e abre no seu navegador a página da Microsoft para baixá-lo.

As empresas envolvidas têm a sua própria política de privacidade: Dodo Payments (a licença), GitHub (só se você procurar atualização) e Microsoft (o motor WebView2 do GUARDIANA ZERO).

Como conferir você mesmo

Não é preciso confiar na gente. A página de instalação explica, com os comandos exatos, como tirar a impressão digital de um arquivo, compará-la com o registro público e conferir a assinatura minisign; o GUARDIANA ZERO é conferido do mesmo jeito, com a tabela de downloads dele. Depois de instalado, o guardiana verify repete a verificação no seu próprio computador.

Se algo nesta página deixar de ser verdade, é corrigido aqui, com data. Para avisar de uma falha de segurança: security.txt; para todo o resto, hola@guardianagroup.com.