Segurança e Conformidade
A HMI Library serve engenheiros que trabalham em tecnologia operacional, e é gerida por um único técnico de automação (Pau Serrano García, empresário em nome individual) e não por uma empresa com um departamento de segurança. É precisamente por isso que esta página está escrita em linguagem simples: abaixo fica onde os seus dados residem, quem os vê, o que se torna público quando publica um símbolo e como me contactar se algo parecer errado.
O que guardamos sobre si
- Dados da conta: email, nome, empresa / número de IVA (opcionais). Armazenados em PostgreSQL na Supabase UE (Frankfurt).
- Dados de pagamento: tratados inteiramente pela Stripe. Nunca recebemos os dados do seu cartão, validade ou CVV — a Stripe dá-nos um ID de cliente e um estado de subscrição. A Stripe tem certificação PCI-DSS Nível 1.
- Registo de transferências: que símbolo exportou (ícone oficial ou símbolo da comunidade), em que formato, com marca temporal. Usado para contar a sua quota mensal de transferências e para as estatísticas de utilização no seu painel. Mantido durante 12 meses para aplicação da quota e prevenção de abusos, e depois anonimizado.
- Símbolos que guarda no Symbol Builder: o modelo editável e o SVG/PNG limpo. Privados até os publicar; armazenados num bucket de armazenamento privado e servidos apenas através de URLs assinados de curta duração.
- Conteúdo da comunidade: símbolos que publica (título, descrição, categoria, tags, ficheiros, pré-visualização, resultado da verificação ISA-101 automática), o seu perfil público (nome de utilizador, nome de apresentação, avatar, biografia, website), gostos e comentários, tópicos e respostas do fórum. Isto é público por conceção — ver abaixo.
- Denúncias: se denunciar um símbolo, comentário ou publicação do fórum — o alvo, o seu motivo e o seu ID de utilizador. Não é público; lido apenas pelo administrador.
- Adesão por email (opcional): se descarregar o material de captação (cheat sheet). Emails de marketing só enviados se marcar a caixa de consentimento.
O que NÃO guardamos
- Quaisquer dados de execução SCADA / PLC / HMI. O Symbol Builder e ambas as bibliotecas funcionam apenas em tempo de conceção — as suas tags, ecrãs e configurações de PLC nunca saem da sua rede. Um símbolo é um desenho; nada se liga à sua instalação.
- Os dados dos seus clientes, ficheiros de projeto ou qualquer coisa proprietária do seu cliente final. Se desenhar um símbolo específico de um cliente, mantenha-o privado (não o publique) e ele fica apenas na sua conta.
- Palavras-passe em texto simples. Autenticação via Supabase Auth — palavras-passe com hash bcrypt, OAuth via Google.
- Dados do cartão ou dados financeiros. Todos os fluxos de pagamento redirecionam para o Stripe Checkout / Stripe Customer Portal.
O que é público quando publica
A HMI Library inclui uma biblioteca comunitária e um fórum. Tudo o que aí publicar fica visível para qualquer pessoa na Internet sem conta, pode ser indexado por motores de busca e — no caso dos símbolos — é licenciado sob CC BY 4.0:
- Símbolos publicados em
/s/your-symbol: pré-visualização, título, descrição, categoria, tags, o resultado da verificação ISA-101, a data de publicação e o seu nome de utilizador como autor. O SVG/PNG limpo só é entregue através do endpoint de transferência (controlado por quota), nunca como ficheiro público. - O seu perfil em
/u/your-username: nome de utilizador, nome de apresentação, avatar, biografia, website e os seus símbolos publicados (com contagens de gostos e transferências). - Comentários, tópicos e respostas do fórum, com o seu nome de utilizador e data.
O seu email, dados de faturação, histórico de transferências, símbolos privados e denúncias nunca são públicos. Pode despublicar (tornar privado) ou eliminar os seus próprios símbolos a partir do painel a qualquer momento; a Política de Privacidade tem a lista completa e as Diretrizes da Comunidade cobrem o que publicar e como funcionam as remoções.
Onde residem os dados
RGPD e os seus direitos
Pau Serrano García (empresário em nome individual, sob a marca HMI Library) é o Responsável pelo Tratamento de Dados. Tem o direito a:
- Aceder: solicitar uma cópia de todos os dados que temos sobre si.
- Retificar: alterar qualquer informação inexata (a maioria dos campos é editável em autosserviço a partir do seu painel e das definições de perfil).
- Apagar: eliminar a sua conta e todos os dados associados. Envie um email para hello@hmilibrary.com; eliminação completa em 30 dias. Os símbolos publicados são removidos do site; as cópias que outros já descarregaram sob CC BY 4.0 permanecem licenciadas, pois a licença é irrevogável.
- Portabilidade: receber os seus dados num formato legível por máquina, incluindo os símbolos que criou.
- Oposição: recusar marketing ou tratamento não estritamente necessário para o serviço.
Consulte a Política de Privacidade para a versão formal com a lista de subcontratantes.
Autenticação e controlo de acesso
- Email + palavra-passe (bcrypt) ou Google OAuth.
- Tokens de sessão via Supabase Auth — JWT de curta duração + refresh.
- Limitação de taxa nos endpoints de registo e início de sessão.
- Mensagens de erro genéricas para evitar enumeração de emails ("Credenciais inválidas" — a mesma resposta para email desconhecido ou palavra-passe errada).
- Comprimento mínimo da palavra-passe de 10 caracteres no registo.
- Quota de transferências aplicada no servidor: cada exportação limpa passa por uma função de backend que verifica o seu plano e a contagem do mês antes de emitir um URL assinado. O browser nunca recebe um ficheiro limpo sem isso.
- Moderação: o conteúdo publicado pode ser ocultado ou removido pelo administrador; as contas que violam as diretrizes podem ser suspensas. As denúncias vão diretamente para a minha caixa de entrada.
Subcontratantes
Usamos um conjunto deliberadamente reduzido de fornecedores bem avaliados:
- Supabase Inc. (EUA, subsidiárias na UE) — base de dados, autenticação, armazenamento de ficheiros, edge functions. Residência dos dados: UE.
- Stripe Payments Europe Ltd. (Irlanda) — processamento de pagamentos.
- Cloudflare Inc. — CDN, DNS e renderização no servidor de páginas públicas (nenhuns dados de utilizador persistidos).
- Google Workspace — email operacional (hello@hmilibrary.com).
Não usamos análise de terceiros no site de marketing (sem Google Analytics, sem pixels de rastreio).
Comunicar uma vulnerabilidade
Encontrou algo? Envie um email para security@hmilibrary.com com os detalhes. Respondo em 72 horas e credito quem reporta no changelog (com autorização). Não há programa de recompensas de momento — operação de uma só pessoa — mas sou respeitoso e grato, e as correções chegam depressa porque não há comité.
O que ainda NÃO está certificado
Divulgação honesta:
- Não temos SOC 2 Type II — demasiado em fase inicial para justificar o custo da auditoria. Será agendada se a procura Enterprise a puxar.
- Não temos ISO 27001 — o mesmo.
- De momento não oferecemos SSO / SAML — o Google OAuth está disponível em todos os planos; o SAML está no roteiro Enterprise.
Se o seu processo de aprovisionamento exigir algum destes e formos, ainda assim, uma boa opção, contacte-nos — teremos todo o gosto em comprometer-nos com um prazo.
Changelog
Agosto de 2026: adicionadas a biblioteca comunitária, os perfis públicos, os comentários e o fórum; documentado o que é público quando publica, os buckets de armazenamento dos ficheiros de símbolos e a quota de transferências aplicada no servidor. Retenção do registo de transferências alinhada com a Política de Privacidade (12 meses). Versão do documento 1.1.
Abril de 2026: página publicada. Versão do documento 1.0.