Pular para o conteúdo principal
CEDIS Learning Passport O que é

Aviso de privacidade

Vigente desde 04/08/2026

Este aviso descreve o que é armazenado, para qual finalidade e quais direitos você tem ao criar um Passaporte no ecossistema CEDIS. Ele complementa — não substitui — o aviso geral de privacidade do CEDIS Slides.

O que o Passaporte é

Um mecanismo voluntário que permite retomar a mesma identidade pseudônima em outro navegador ou dispositivo, sem fornecer nome, e-mail, matrícula, telefone ou identificador civil.

Sem Passaporte, você continua usando o CEDIS Slides normalmente — os mecanismos atuais de anonimato permanecem.

Com Passaporte, você adiciona uma camada opcional de continuidade pseudônima.

O que é armazenado

DadoGuardado comoReversível?
public_id — identificador públicoTexto (não secreto)—
Credencial (CLP1-…)Argon2id + pepper server-sideNão
Frase de recuperaçãoArgon2id + pepper server-sideNão
Tokens de sessãoHMAC-SHA256 server-sideNão
Identificador pareado (por serviço)HMAC-SHA256 com chave server-sideSó com a chave do servidor
Eventos de segurançaTimestamps + tipo de evento—

O que NÃO é armazenado:

  • Nome, e-mail, matrícula, telefone.
  • Endereço IP em nenhuma tabela do passport.
  • User-agent completo (apenas hash truncado de 64 chars para identificar dispositivos em passport_sessions).
  • Cookies compartilhados entre slides.cedis.tec.br e passport.cedis.tec.br. O cookie de sessão do passport fica preso ao host passport.cedis.tec.br (prefix __Host- obrigatório).

O que aparece para outros serviços do CEDIS

Quando você autoriza o CEDIS Slides (ou outro serviço futuro) a ler seu Passaporte, ele recebe apenas um identificador pareado (26 caracteres, específico daquele serviço). Esse identificador não permite correlacionar você com nenhum outro serviço.

O JavaScript de qualquer deck nunca recebe esse identificador nem o cookie do passport.

Continuidade e recuperação

Sua credencial é uma sequência aleatória de 67 caracteres (CLP1-…-…-…). Sua frase de recuperação é uma sequência de 6 palavras da wordlist BIP-39 em português.

Você é o único responsável por guardar essas duas cadeias. Se perder as duas simultaneamente, não há como recuperar seu Passaporte — este é o preço da recusa em vincular a identidade a e-mail ou dado pessoal.

Seus direitos

  • Exportação: Baixar JSON com metadados sobre suas credenciais, sessões, autorizações e eventos. pairwise_subject sai mascarado (4+4 chars).
  • Eliminação: Eliminar Passaporte com confirmação. Apaga credencial, recovery, sessões e autorizações imediatamente.
  • Revogação por dispositivo: painel Meu Passaporte lista sessões e permite revogar individualmente ou todas as outras.

Grupos pseudônimos

Você pode participar de grupos — coletivos pseudônimos criados por colegas pra trabalho em equipe. Cada grupo é uma entidade separada do seu Passaporte pessoal, com seu próprio identificador (nenhum nome, nenhum email — só um código gerado, ex.: AZL-449-BQ).

Nada muda no seu Passaporte pessoal se você não participar de grupo nenhum. A associação a grupo é opcional e depende de convite explícito de um colega.

Como funciona

  • Um colega cria um grupo e gera um convite (URL ou código curto).
  • Você acessa o convite, lê um aviso específico (versão v4-group) e decide se aceita.
  • Ao aceitar, você vira membro. Pode sair a qualquer momento.
  • Respostas dadas em contexto de grupo carregam dois identificadores pseudônimos: um do grupo (pra métrica coletiva) e o seu individual (pra seu /percurso pessoal incluir o trabalho em equipe).

O que o docente vê do grupo

Apenas agregados anonimizados com mínimo de 5 grupos (buckets menores vêm redigidos como "<5"). Docente não vê: sua identidade real, seu identificador pessoal, quem respondeu o quê dentro do grupo, nem lista de membros.

Quando você sai ou elimina seu Passaporte

Sua associação é apagada e o histórico da composição é pseudonimizado — seu identificador vira marker removed_YYYY-MM-DD. A produção coletiva permanece (respostas da equipe também são dados dos outros membros que continuaram no grupo). Nenhum dado seu individualmente identificável fica exposto.

Se essa política te incomoda, escreva pro encarregado cedis@unb.br.

Limitações conhecidas

  • Este mecanismo é pseudônimo, não anônimo. Se você deliberadamente publicar seu public_id associado a outra identidade real (ex.: numa rede social), o vínculo passa a existir fora do nosso controle.
  • Autoridade judicial pode, por meio de ordem legal, compelir o CEDIS a preservar registros ou informar dados. Nesse caso, os dados listados acima são o que pode ser fornecido — nada além.
  • Não emitimos e-mail de reset. Não usamos SMS. Não há tela "esqueci minha senha".

Alterações neste aviso

Ao mudarmos regras materiais, publicamos uma nova versão do aviso e exigimos re-consentimento no próximo login. Você pode consultar a versão que aceitou no seu painel.

Contato para dúvidas ou solicitações LGPD: cedis@unb.br.