> For the complete documentation index, see [llms.txt](https://docs.caf.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.caf.io/caf-sdk/caf-sdk-pt-br/web-javascript/security.md).

# Segurança

Estamos constantemente adotando ações para tornar o produto cada vez mais seguro, mitigando diversos ataques observados no processo de captura e, consequentemente, reduzindo ao máximo possível as fraudes de identidade. O SDK possui alguns bloqueios que podem impedir sua execução em determinados contextos. São eles

> Inicialmente, as melhorias de segurança estão disponíveis apenas para `PassiveFaceLiveness`.

## **Código ofuscado** <a href="#sjbnjfrclugt" id="sjbnjfrclugt"></a>

O navegador permite inspecionar detalhes de implementação de soluções baseadas em ferramentas da web. Entendendo que essa funcionalidade pode representar um ponto de vulnerabilidade, foi implementada a ofuscação do código presente no SDK para impedir que detalhes de implementação sejam revelados, inibindo assim possíveis práticas de engenharia reversa.

## **Desligamento automático do SDK** <a href="#id-2xd5d21mken6" id="id-2xd5d21mken6"></a>

> Quando ativadas, as melhorias de segurança que encerram o SDK fazem com que sua execução seja encerrada automaticamente; portanto, ele deve ser implementado de forma a direcionar o aplicativo para uma tela, a seu critério. Ambos os recursos que encerram o SDK são configuráveis e podem ser desativados; verifique os parâmetros usados na documentação do SDK correspondente.

### **Mudança de aba** <a href="#o8spfvljurpg" id="o8spfvljurpg"></a>

Durante a execução do SDK, trocar de aba no navegador impossibilita a captura da selfie, encerrando automaticamente o SDK. Portanto, é recomendado que o usuário não alterne entre abas enquanto estiver usando `PassiveFaceLiveness`.

### **Rosto não detectado** <a href="#hav38yag3ivr" id="hav38yag3ivr"></a>

No processo de captura da selfie, é necessário que o usuário mantenha o rosto posicionado na área indicada; caso contrário, o processo será encerrado.

\*\* Disponível apenas para captura automática

## **Controle de tentativas** <a href="#id-1r45dsgj7rnv" id="id-1r45dsgj7rnv"></a>

Por medidas de segurança, foi desenvolvido um mecanismo que limita o número de tentativas. Após o usuário atingir o número de tentativas definido, o SDK encerra a execução.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.caf.io/caf-sdk/caf-sdk-pt-br/web-javascript/security.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
