Cuttle BrowserCuttle

Segurança

Nada seu fica nos nossos servidores.

Todo anti-detect diz levar segurança a sério. Essa afirmação vale exatamente o que a arquitetura por trás dela permite. Esta é a nossa, em termos claros — incluindo o que deliberadamente não fazemos.

Como foi construído

Os perfis ficam no seu disco

Cookies, armazenamento, impressões e configurações de conexão permanecem na sua máquina. Não guardamos cópia. Do nosso lado não existe base de perfis para vazar, invadir ou entregar.

Atualizações assinadas e verificadas

Cada manifesto de versão é assinado com uma chave Ed25519 dedicada. O app verifica essa assinatura e o SHA-256 de cada artefato antes de substituir qualquer coisa. Uma atualização adulterada é rejeitada, não instalada.

Dados sensíveis são criptografados

Logins de conexão e tokens de licença são criptografados com o Windows DPAPI, vinculados à sua conta — não ficam em texto puro ao lado dos perfis.

Sem analytics, sem rastreamento

Este site não usa analytics, pixels de anúncio nem rastreadores de terceiros. O app fala com nossos servidores apenas para licenciamento — nada sobre sua navegação sai daí. Dá para confirmar capturando o tráfego.

Por que arquitetura importa mais que garantias

O modelo em nuvem já falhou com seus usuários — publicamente.

Em janeiro de 2025, invasores comprometeram o mecanismo de atualização de um anti-detect em nuvem conhecido e distribuíram código que extraía frases de recuperação e chaves privadas de extensões de carteira dentro dos perfis. Funcionou sem ser detectado por três dias. Relatos públicos apontam perdas na casa dos milhões de dólares em dezenas de milhares de carteiras.

Não citamos ninguém para marcar ponto — o incidente é público e bem documentado. O que importa é estrutural: o ataque chegou aos dados dos usuários porque esses dados eram alcançáveis. Duas superfícies de ataque estavam envolvidas, e fechamos as duas por design.

  • O canal de atualização — o nosso é assinado e verificado antes de qualquer arquivo ser trocado.
  • Dados de usuário acessíveis centralmente — não temos: seus perfis nunca saem da sua máquina.

O que não vamos afirmar

Não vamos dizer que um software não pode ser quebrado. Tudo que roda em uma máquina pode, cedo ou tarde, ser desmontado, e quem promete o contrário está te vendendo algo. O que podemos afirmar é mais estreito e verificável: seus perfis não estão nos nossos servidores, nossas atualizações são assinadas criptograficamente e não coletamos nada sobre sua navegação. São propriedades que você pode checar em vez de acreditar.

Veja você mesmo

A auditoria de impressão vem embutida no app e roda na sua máquina. O resultado não depende de confiar em nós.

Executar a auditoria

Grátis · Windows 10 / 11 · ~25 MB

Ao baixar, você concorda com nossos Termos e nossa Política de Privacidade.

Baixar