Aviso de privacidade
Vigente desde 04/08/2026
Este aviso descreve o que é armazenado, para qual finalidade e quais direitos você tem ao criar um Passaporte no ecossistema CEDIS. Ele complementa — não substitui — o aviso geral de privacidade do CEDIS Slides.
O que o Passaporte é
Um mecanismo voluntário que permite retomar a mesma identidade pseudônima em outro navegador ou dispositivo, sem fornecer nome, e-mail, matrícula, telefone ou identificador civil.
Sem Passaporte, você continua usando o CEDIS Slides normalmente — os mecanismos atuais de anonimato permanecem.
Com Passaporte, você adiciona uma camada opcional de continuidade pseudônima.
O que é armazenado
| Dado | Guardado como | Reversível? |
|---|---|---|
public_id — identificador público | Texto (não secreto) | — |
Credencial (CLP1-…) | Argon2id + pepper server-side | Não |
| Frase de recuperação | Argon2id + pepper server-side | Não |
| Tokens de sessão | HMAC-SHA256 server-side | Não |
| Identificador pareado (por serviço) | HMAC-SHA256 com chave server-side | Só com a chave do servidor |
| Eventos de segurança | Timestamps + tipo de evento | — |
O que NÃO é armazenado:
- Nome, e-mail, matrícula, telefone.
- Endereço IP em nenhuma tabela do passport.
- User-agent completo (apenas hash truncado de 64 chars para
identificar dispositivos em
passport_sessions). - Cookies compartilhados entre
slides.cedis.tec.brepassport.cedis.tec.br. O cookie de sessão do passport fica preso ao hostpassport.cedis.tec.br(prefix__Host-obrigatório).
O que aparece para outros serviços do CEDIS
Quando você autoriza o CEDIS Slides (ou outro serviço futuro) a ler seu Passaporte, ele recebe apenas um identificador pareado (26 caracteres, específico daquele serviço). Esse identificador não permite correlacionar você com nenhum outro serviço.
O JavaScript de qualquer deck nunca recebe esse identificador nem o cookie do passport.
Continuidade e recuperação
Sua credencial é uma sequência aleatória de 67 caracteres
(CLP1-…-…-…). Sua frase de recuperação é uma
sequência de 6 palavras da wordlist BIP-39 em português.
Você é o único responsável por guardar essas duas cadeias. Se perder as duas simultaneamente, não há como recuperar seu Passaporte — este é o preço da recusa em vincular a identidade a e-mail ou dado pessoal.
Seus direitos
- Exportação: Baixar JSON
com metadados sobre suas credenciais, sessões, autorizações e
eventos.
pairwise_subjectsai mascarado (4+4 chars). - Eliminação: Eliminar Passaporte com confirmação. Apaga credencial, recovery, sessões e autorizações imediatamente.
- Revogação por dispositivo: painel Meu Passaporte lista sessões e permite revogar individualmente ou todas as outras.
Grupos pseudônimos
Você pode participar de grupos — coletivos
pseudônimos criados por colegas pra trabalho em equipe. Cada grupo é
uma entidade separada do seu Passaporte pessoal, com
seu próprio identificador (nenhum nome, nenhum email — só um código
gerado, ex.: AZL-449-BQ).
Nada muda no seu Passaporte pessoal se você não participar de grupo nenhum. A associação a grupo é opcional e depende de convite explícito de um colega.
Como funciona
- Um colega cria um grupo e gera um convite (URL ou código curto).
- Você acessa o convite, lê um aviso específico (versão
v4-group) e decide se aceita. - Ao aceitar, você vira membro. Pode sair a qualquer momento.
- Respostas dadas em contexto de grupo carregam dois identificadores pseudônimos: um do grupo (pra métrica coletiva) e o seu individual (pra seu /percurso pessoal incluir o trabalho em equipe).
O que o docente vê do grupo
Apenas agregados anonimizados com mínimo de 5 grupos (buckets menores vêm redigidos como "<5"). Docente não vê: sua identidade real, seu identificador pessoal, quem respondeu o quê dentro do grupo, nem lista de membros.
Quando você sai ou elimina seu Passaporte
Sua associação é apagada e o histórico da composição é
pseudonimizado — seu identificador vira marker
removed_YYYY-MM-DD. A produção coletiva
permanece (respostas da equipe também são dados dos outros membros
que continuaram no grupo). Nenhum dado seu individualmente
identificável fica exposto.
Se essa política te incomoda, escreva pro encarregado cedis@unb.br.
Limitações conhecidas
- Este mecanismo é pseudônimo, não
anônimo. Se você deliberadamente publicar seu
public_idassociado a outra identidade real (ex.: numa rede social), o vínculo passa a existir fora do nosso controle. - Autoridade judicial pode, por meio de ordem legal, compelir o CEDIS a preservar registros ou informar dados. Nesse caso, os dados listados acima são o que pode ser fornecido — nada além.
- Não emitimos e-mail de reset. Não usamos SMS. Não há tela "esqueci minha senha".
Alterações neste aviso
Ao mudarmos regras materiais, publicamos uma nova versão do aviso e exigimos re-consentimento no próximo login. Você pode consultar a versão que aceitou no seu painel.
Contato para dúvidas ou solicitações LGPD: cedis@unb.br.