# Que dados a Cyber Crucible recolhe — e que dados nunca recolhe?

**Resposta breve:** A Cyber Crucible opera sob uma diretiva de Zero-Content Harvesting (recolha zero de conteúdo). Processa telemetria operacional do sistema — caminhos de execução de processos, cadeias de processos pai-filho, indicadores de execução de hardware e estados de integridade da memória — analisados localmente no endpoint. Não recolhe, transmite, armazena ou processa chaves de encriptação, credenciais, tokens de sessão ou os seus ficheiros.

## Categorias estritamente excluídas

O software da Cyber Crucible não recolhe, transmite, armazena ou processa:

- **Variáveis criptográficas** — chaves privadas, chaves de desencriptação e chaves de encriptação de aplicações.
- **Credenciais de utilizador** — palavras-passe de utilizador, segredos do Active Directory e chaves privadas de API.
- **Identificadores de sessão** — tokens OAuth, tokens de acesso, tokens de atualização e cookies de sessão.
- **Dados de conteúdo do cliente** — ficheiros proprietários, documentos, conteúdos de bases de dados, corpos de e-mails e comunicações do utilizador.

## Por que a proteção total não requer a recolha de conteúdo

A capacidade total do software de prevenção de ameaças é alcançada sem recolher ou exfiltrar conteúdo privado do cliente. O motor comportamental avalia *o que um programa está a fazer* — quais processos estão a alcançar onde, tendo feito o quê previamente — e nada disso requer abrir o ficheiro ou ler o segredo.

Este é o mesmo princípio subjacente à proteção de identidade: o acesso é rastreado e analisado sem que a própria credencial seja acedida.

## Onde ocorre a análise

Os caminhos de execução de processos, a linhagem de processos, os indicadores de execução de hardware e os estados de integridade da memória são analisados **localmente no endpoint**. Quando a gestão assistida por nuvem ou centralizada está ativada, a telemetria administrativa de saída é estritamente limitada aos indicadores operacionais necessários para a monitorização da saúde do sistema e para os relatórios de segurança.