Metodologia
A Klarim faz análise passiva de segurança de sites brasileiros. Esta página explica exatamente o que fazemos, o que nunca fazemos, a base legal da nossa atividade e os seus direitos como dono de um site.
1. O que a Klarim faz
- Análise passiva de segurança de sites brasileiros, com um score de 0 a 100.
- Mais de 48 verificações automáticas de configuração de segurança.
- Scanner 100% passivo: apenas requisições
GET/HEADa URLs públicas. - Descoberta de domínios pelos Certificate Transparency logs — registros públicos e obrigatórios de todo certificado SSL emitido.
2. O que a Klarim NÃO faz
- Não acessa áreas restritas ou autenticadas.
- Não envia payloads de ataque nem faz brute-force.
- Não explora as vulnerabilidades encontradas.
- Não coleta dados privados dos usuários do site.
- Não acessa comunicações privadas.
3. Base legal
Nossa atividade lê apenas informação que o próprio site já torna pública. Isso a coloca dentro da lei brasileira:
- Art. 154-A do Código Penal (Lei 12.737/2012): não há invasão, não há violação de mecanismo de segurança, nem finalidade de obter, adulterar ou destruir dados.Ler a lei →
- Marco Civil da Internet (Lei 12.965/2014): não acessamos comunicações privadas nem dados da intimidade.Ler a lei →
- LGPD (Lei 13.709/2018): o tratamento de dados de acesso público está amparado pelo legítimo interesse (Art. 7º, IX), com finalidade legítima e boa-fé (Art. 7º, § 3º).Ler a lei →
- Precedentes internacionais: serviços como Shodan, Censys e Shadowserver operam o mesmo modelo de análise a partir de dados públicos.
4. Dados que consultamos
- Headers HTTP — enviados a qualquer visitante do site.
- Registros DNS (SPF, DKIM, DMARC, DNSSEC, CAA, MX) — um sistema de consulta aberta.
- Certificados SSL/TLS — publicados nos CT logs por exigência de Google e Mozilla.
- Conteúdo HTML público — acessível sem qualquer autenticação.
5. Seus direitos
- Opt-out: solicitar a remoção a qualquer momento — respondendo ao e-mail com a palavra "remover" ou pelo link de remoção presente no e-mail.
- Consulta: ver o resultado da análise gratuitamente emklarim.net.
- Contestação: solicitar a revisão de qualquer item da análise.
6. Identificação do scanner
- User-Agent honesto:
Klarim Scanner— não nos passamos por navegador. - Rate limit: no máximo 1 requisição por segundo por domínio.
- Apenas
GET/HEAD— nuncaPOST,PUTouDELETE.
Dúvidas ou pedidos? Fale com a gente pela página de contato.