Org Sentinel

Política de Privacidade

Última atualização: 2 de agosto de 2026.

Finalidade

O Org Sentinel possui uma única finalidade: analisar e priorizar informações operacionais da organização Salesforce que o usuário escolheu conectar.

Dados acessados

A extensão pode acessar:

A extensão não solicita a senha Salesforce, não lê cookies de sessão da Salesforce e não acompanha páginas fora dos domínios Salesforce autorizados. A senha da conta Org Sentinel é transmitida por HTTPS somente durante o login, não é persistida pela extensão e é armazenada no servidor apenas na forma de hash forte.

Uso, armazenamento e transmissão

Os dados são utilizados somente para produzir o painel, as análises e os alertas do Org Sentinel. Tokens Salesforce, preferências, workflow, tabelas investigativas e dados detalhados permanecem no armazenamento local da extensão. Alarmes e notificações são processados localmente e podem ser desativados nas configurações.

As consultas da organização trafegam diretamente entre o navegador e os endpoints HTTPS da Salesforce. Quando uma conta Team ou Enterprise está conectada, a extensão também envia ao servidor HTTPS do Org Sentinel somente o snapshot normalizado descrito acima. O servidor isola o workspace, criptografa o conteúdo armazenado e aplica a retenção do plano. Tokens Salesforce, linhas brutas, nomes ou e-mails de usuários Salesforce, endereços IP e cookies não são enviados ao servidor do Org Sentinel. Não enviamos dados a serviços de publicidade, analytics ou corretores de dados.

Compartilhamento e uso limitado

O Org Sentinel não vende, licencia ou transfere dados do usuário a terceiros. Os dados não são usados para publicidade, avaliação de crédito ou finalidades não relacionadas ao monitoramento visível da organização Salesforce.

Pessoas não acessam esses dados, salvo quando exigido por lei ou mediante autorização específica do usuário para suporte.

Controle e exclusão

O usuário pode usar o botão Desconectar para revogar o token na Salesforce e remover somente a sessão OAuth armazenada localmente, preservando preferências e histórico.

O botão Apagar todos os dados locais, protegido por confirmação explícita, revoga as sessões Salesforce e Org Sentinel e remove histórico, preferências, workflow, organizações registradas e caches armazenados pela extensão. Ele não apaga automaticamente snapshots já sincronizados no workspace. Enquanto a exclusão self-service está em implantação, o titular pode solicitar exportação ou exclusão dos dados em nuvem pelo contato abaixo. O acesso Salesforce também pode ser revogado na área de aplicativos conectados. A desinstalação remove os dados locais gerenciados pelo navegador.

Relatórios e exportações só são criados quando o usuário aciona o respectivo botão e são salvos pelo próprio navegador no dispositivo.

Segurança

A autorização Salesforce utiliza OAuth 2.0 Authorization Code com PKCE e não inclui Client Secret na extensão. A conta Org Sentinel usa senha com hash forte, refresh token rotativo armazenado como hash no backend e entitlement Ed25519 verificado pela extensão. Snapshots são criptografados no servidor com AES-256-GCM. As comunicações externas utilizam HTTPS e o código executável é distribuído dentro do pacote Manifest V3.

Responsável e contato

Responsável: Vitor Castro

Privacidade e suporte: vitorbdcastro@gmail.com