LEGAL
Práticas de segurança
Bridge autenticado, menor privilégio e confirmações explícitas.
LEGAL
Como funciona no Torch
Modelo de ameaça e menor privilégio
Torch assume que terminais e agentes podem executar comandos com os privilégios do usuário do Windows; por isso separa interface, preload e processo principal e reduz superfícies privilegiadas.
Isolamento entre renderer e main process
Renderers usam sandbox, context isolation, Node integration desabilitado e web security. Fuses de produção bloqueiam RunAsNode, opções Node e inspeção CLI.
Bridge autenticado e validação de caminhos
O Bridge exige sessão autenticada; IPC valida contratos e caminhos. Operações em arquivos, Git, worktrees e ambientes não recebem autoridade irrestrita do renderer.
Confirmação de ações destrutivas
Exclusões, restaurações, worktrees e outras ações materiais exigem confirmação nativa ou contextual. O aplicativo não solicita elevação administrativa nem instala drivers ou serviços.
Diagnósticos, atualizações e reporte
Diagnósticos removem segredos e dados de workspace; atualizações exigem artefatos assinados e rollback qualificado. Relate vulnerabilidades pelo canal privado security@torchorchestrator.com.