Pular para o conteúdo
TukanuBaixar

Como o Tukanu mantém os arquivos no computador.

Escrito para equipes de TI e segurança: o que roda onde, o que o app envia e como restringir ainda mais.

Os arquivos nunca são enviados

Todas as conversões e ferramentas rodam no PC do usuário. Os mecanismos (LibreOffice, qpdf, PDFium e uma biblioteca de imagens) vêm com o app e só leem arquivos locais. A biblioteca de imagens é restrita a formatos raster simples, com os recursos de rede desativados. Os resultados são gravados como arquivos novos; os originais nunca são alterados.

Documentos não acessam a internet durante a conversão

Arquivos do Office e páginas web podem referenciar servidores externos por meio de imagens vinculadas, modelos remotos e dados externos. Duas camadas independentes impedem isso:

  • Cópia limpa. Todo arquivo DOCX, PPTX, XLSX, ODT, ODP, ODS e HTML é convertido a partir de uma cópia privada sem referências remotas, incluindo endereços web e caminhos de rede que poderiam vazar credenciais do Windows. Hiperlinks clicáveis são mantidos e nunca acessados.
  • Perfil do mecanismo bloqueado. O mecanismo de documentos roda com macros desativadas, conteúdo remoto bloqueado, atualização de vínculos desligada, sem verificação de atualização, sem envio de relatórios de falha, e toda requisição HTTP, HTTPS e FTP direcionada a uma porta local fechada. Arquivos legados DOC, PPT e XLS são cobertos por esta camada.

Um teste automático converte documentos cheios de links remotos enquanto servidores locais fazem o papel dos externos, e falha em qualquer conexão. Ele também desliga a cópia limpa para provar que o perfil do mecanismo sozinho mantém as requisições na máquina.

Aonde o app se conecta

O Tukanu verifica a assinatura em https://tukanuapp.com/api/app na porta 443, pelo proxy do sistema, ao abrir e a cada poucas horas. Uma licença dura 72 horas, então quedas curtas não interrompem o trabalho.

  • Enviado: um ID do dispositivo, o nome do computador e a versão do app.
  • Nunca enviado: nomes de arquivos, pastas ou conteúdo dos arquivos.
  • Relatos de problemas: enviados só quando o usuário escolhe Relatar um problema, para o mesmo domínio. O app mostra o relato antes de enviar, e nomes de arquivos são trocados por [file].
  • Atualizações: baixadas do Cloudflare R2 (*.r2.cloudflarestorage.com) por links que o tukanuapp.com assina para computadores com assinatura ativa e que expiram em 15 minutos. Cada arquivo é conferido pelo SHA-256 antes de ser instalado. Bloquear esse endereço impede as atualizações, não o app.

Regras de firewall para os mecanismos

Como defesa em profundidade, bloqueie o tráfego de saída dos mecanismos incluídos. O Tukanu funciona exatamente igual com essas regras. Execute como Administrador, ajustando a pasta de instalação, ou distribua as mesmas regras por Política de Grupo ou Intune:

$app = "C:\Users\<user>\AppData\Local\TukanuApp\current"
Get-ChildItem "$app\engines" -Recurse -Include *.exe, *.bin, *.com | ForEach-Object {
    New-NetFirewallRule -DisplayName "Tukanu engine - block outbound ($($_.Name))" -Direction Outbound -Action Block -Program $_.FullName
}