Central de Confiança do Overcut

Transparência para o seu PC. Tudo o que a Overcut Connector faz - e o que não faz.

O que o Connector faz

  • Lê a telemetria do simulador pela memória compartilhada ou por pacotes UDP no seu PC.
  • Serve um painel WebSocket local em 127.0.0.1:9000 (loopback por padrão).
  • Opcionalmente retransmite sessões do painel pelo conduit da Cloudflare (criptografado em trânsito, nenhuma telemetria bruta armazenada).
  • Grava metadados de sessão em ~/.overcut/ (apenas local, nunca enviados automaticamente).

O que o Connector NÃO faz

  • Não envia quadros de telemetria bruta para servidores do Overcut.
  • Não lê arquivos fora da memória compartilhada do simulador ou do UDP.
  • Não roda na inicialização do sistema, a menos que você configure isso.
  • Não modifica nenhum arquivo do jogo.

Verificação do instalador

Segurança do Windows

  • A Overcut Connector é assinada digitalmente com um certificado Individual Validation verificado.
  • O UAC do Windows mostra o nome do publicador verificado em vez de 'Publicador desconhecido'.
  • Todo arquivo assinado carrega um carimbo de tempo RFC-3161, então a assinatura continua válida após a renovação do certificado.
  • A reputação no SmartScreen cresce com o volume de downloads. A liberação melhora a cada ciclo de release.

Se o Windows ainda mostrar um aviso do SmartScreen em uma build inicial, clique em 'Mais informações' e depois em 'Executar assim mesmo'. Isso é normal para software recém-assinado, antes de haver histórico de downloads suficiente.

Atualizando a partir da build Alpha

O public preview assinado (v0.2.0-public-preview) é a primeira release com um certificado de publicador Overcut verificado. O Windows não consegue aplicar uma atualização automaticamente quando a identidade do publicador muda, então quem está na build alpha não assinada (v0.1.0-alpha) precisa baixar e executar o novo instalador manualmente. A build alpha continua segura de usar até você decidir atualizar.

Privacidade

Nada sai do seu PC a menos que você ative. A telemetria é processada localmente e os arquivos das suas sessões ficam na sua máquina. As exceções são todas opcionais: dados de diagnóstico, benchmarks por coorte (resumos de volta anonimizados) e a visão do coach ao vivo, que encaminha os quadros por um relay que apenas os repassa sem gravar. Os termos completos estão na nossa Política de Privacidade.

Por que um instalador pede tanta confiança

O Overcut Connector é um executável de desktop que roda no PC onde você corre. Isso é algo importante para confiar a alguém, e nenhum texto tranquilizador substitui algo que você mesmo pode conferir. Por isso tudo o que é necessário para checar está publicado: o nome exato do arquivo, o SHA-256 do arquivo que construímos, o certificado de assinatura que ele carrega e uma análise independente que você pode abrir sem precisar confiar na nossa palavra.

Nada disso depende de confiar nesta página que você está lendo. Um hash que você calcula na sua própria máquina ou bate com o publicado, ou não bate.

O que uma assinatura prova, e o que ela não prova

Uma assinatura de código prova duas coisas específicas: que o arquivo veio de quem detém aquele certificado e que ele não foi alterado desde que foi assinado. É uma checagem de identidade e integridade.

Ela não prova que o software é bem escrito, seguro ou que faz o que diz fazer. Nenhuma assinatura consegue provar isso. É por isso que esta página também detalha o que o Connector toca no seu PC e o que ele envia para fora dele, e por que a fonte dessas afirmações é uma política de privacidade que você pode nos cobrar, e não um selo.

Verificando o download manualmente

A checagem acima compara os hashes para você, mas não é a única forma e você não precisa depender só dela. Abra o PowerShell na pasta onde você baixou o arquivo e execute Get-FileHash sobre o instalador, selecionando SHA256 como algoritmo. Compare o que ele imprime com o hash publicado nesta página e no arquivo de checksums anexado ao lançamento.

Se os dois forem diferentes, não execute o arquivo. Uma divergência significa que o download foi corrompido ou que o arquivo não é o que publicamos, e nenhum dos dois vale o risco de descobrir qual dos dois é.

Por que o Windows pode avisar mesmo assim

O Windows SmartScreen leva em conta quantas pessoas já instalaram um determinado arquivo. Um lançamento novo de um publicador pequeno ainda não tem esse histórico, então pode ser sinalizado independentemente de estar assinado. O aviso é sobre reputação, não sobre detecção: não é uma afirmação de que algo malicioso foi encontrado.

Essa reputação cresce sozinha conforme as instalações se acumulam. Enquanto isso, a resposta honesta é verificar o hash antes de executar o instalador, o que é uma checagem mais forte do que o aviso que você está clicando para passar.

O que realmente sai do seu PC

A telemetria é processada na sua máquina e seus arquivos de sessão são gravados ali. Ler uma volta, reproduzi-la e analisá-la são operações locais, e é por isso que continuam funcionando quando sua conexão não funciona.

Algumas coisas de fato cruzam a rede, e cada uma delas ou é necessária para fazer login ou é algo que você liga por conta própria: as credenciais da sua conta, os benchmarks de grupo (resumos de volta anonimizados, opcionais), a visualização remota do coach (um relay que encaminha os quadros para quem tiver seu link enquanto você dirige, sem gravá-los), e relatórios de diagnóstico ou de falha (opcionais, solicitados separadamente).

Por padrão, o Connector escuta apenas na sua própria máquina. Expô-lo para o resto da sua rede é uma configuração deliberada, e quando ela está ativa a conexão exige um token, então apenas estar no mesmo Wi-Fi não é suficiente para alcançá-lo.