Termos de uso — Endpoint Analyzer
Última atualização: 15 de julho de 2026 · Versão da extensão: 1.0.0
Estes Termos de uso ("Termos") regem o acesso e o uso da extensão de navegador Endpoint Analyzer ("Endpoint Analyzer", "extensão", "nós"), distribuída pela equipe responsável pelo site devpessoal.com. Ao instalar, ativar ou utilizar a extensão você ("usuário", "você") declara ter lido, compreendido e concordado com todos os termos abaixo. Se não concordar, desinstale a extensão e não a utilize.
Em resumo: o Endpoint Analyzer é uma ferramenta de desenvolvimento que roda no seu navegador. Você é o único responsável por usá-la apenas em sites que sejam seus ou para os quais tenha autorização expressa para analisar e testar. A extensão é fornecida "como está", sem garantias.
1. Objeto da extensão
O Endpoint Analyzer é uma ferramenta técnica destinada a desenvolvedores e a profissionais de QA e de segurança. Na aba que o próprio usuário escolhe, ela lê os arquivos JavaScript carregados pela página e reconstrói as requisições de API que aquele código pode fazer.
Funcionalidades principais:
- descoberta de endpoints a partir do JS carregado, com método, URL, parâmetros de query e campos do corpo;
- observação das requisições
fetcheXHRda própria página, para capturar os headers de autenticação da sessão do usuário e montar comandos equivalentes; - geração de comandos prontos: cURL,
fetch, axios e python-requests; - exportação de coleções nos formatos Postman, Insomnia, OpenAPI e HAR;
- painel no DevTools e em aba própria.
A extensão oferece ainda recursos opcionais, que só funcionam mediante ação explícita e configuração do usuário: análise com IA, desofuscação de JavaScript com IA e um fuzzer de endpoints (ffuf). Eles são tratados nas cláusulas 4 e 5.
A extensão não possui servidor próprio, não faz analytics e não se comunica com o devpessoal.com. Não há conta, token de acesso ou sincronização: toda a configuração vive no seu dispositivo.
2. Aceitação e capacidade
Para utilizar a extensão você declara que:
- é maior de 18 anos ou possui capacidade civil plena;
- compreende o funcionamento de requisições HTTP e as consequências de inspecioná-las e reproduzi-las;
- possui autorização legítima para analisar e testar os sistemas nos quais utilizar a extensão;
- concorda com estes Termos e com os Termos de Serviço da Google Chrome Web Store.
3. Como a extensão atua na sua navegação
Esta seção descreve, por transparência, o efeito direto de usar a extensão em uma aba. Não são efeitos colaterais: são a função da extensão.
- O JavaScript da página é lido e analisado. Os arquivos JS carregados pela aba analisada são baixados e processados para reconstruir as chamadas de API que o código pode realizar.
- Headers de autenticação da sua sessão são capturados. Ao observar as requisições da página, a extensão coleta os cabeçalhos de autenticação em uso — incluindo tokens e cookies de sessão — para montar o cURL equivalente. Esses valores aparecem nos comandos e nas coleções exportadas.
- O que você exporta carrega credenciais. Um cURL, um HAR ou uma coleção Postman gerados pela extensão podem conter tokens válidos. Compartilhar ou versionar esses arquivos expõe a sua sessão.
- A reconstrução é uma inferência, não uma certeza. Um endpoint listado pode não existir, estar desativado ou exigir parâmetros diferentes dos detectados. Código ofuscado ou gerado dinamicamente reduz a precisão da análise.
Recomendação de segurança: trate toda exportação como material sensível. Revise os headers antes de colar um comando em um chamado, em um repositório ou em qualquer ferramenta de terceiros, e revogue tokens que tenham sido expostos por engano.
4. Recursos opcionais de IA
A extensão oferece os botões "Analisar com IA" e "Desofuscar (IA)". Eles só funcionam mediante ação explícita do usuário e configuração feita por ele. Ao usá-los, o usuário reconhece que:
- O destino é escolhido pelo usuário. Os trechos de JavaScript — ou, conforme a configuração de teto, o conteúdo completo do arquivo — são enviados diretamente do navegador do usuário para o endpoint de modelo que ele configurar. Não há servidor intermediário nosso.
- Provedores terceiros têm regras próprias. Ao apontar para um provedor de nuvem, o conteúdo enviado fica sujeito aos termos e à política de privacidade daquele provedor, e é usada a chave de API do próprio usuário. Ao apontar para um modelo local (
http://localhost), o conteúdo não sai da máquina dele. - Os custos são do usuário. Qualquer cobrança de tokens ou de uso de API é de responsabilidade exclusiva do usuário, junto ao provedor escolhido. A estimativa de custo exibida antes do envio é meramente informativa e aproximada, podendo divergir do valor efetivamente cobrado.
- A saída pode conter erros. Resultados gerados por modelos de linguagem são probabilísticos e podem ser imprecisos, incompletos ou incorretos — incluindo endpoints sugeridos que não existem e código desofuscado que não seja semanticamente equivalente ao original. O usuário deve validar toda saída antes de confiar nela.
- Não envie o que não pode sair. O usuário é responsável por não submeter a provedores externos conteúdo confidencial, segredos ou dados pessoais que não possam ser compartilhados com terceiros.
5. Fuzzer (ffuf)
A aba de fuzzing envia requisições repetidas ao alvo definido pelo usuário, a partir do navegador dele. Além das obrigações da cláusula 9, o usuário reconhece que:
- é responsável por configurar volume, concorrência e escopo de modo a não causar dano, lentidão ou indisponibilidade ao servidor de destino;
- toda requisição disparada é atribuível a ele — inclusive no modo "aba do alvo", que utiliza a sessão autenticada do próprio usuário;
- testes ativos em sistemas de terceiros sem autorização podem configurar ilícito civil e criminal, nos termos da Lei nº 12.737/2012 (invasão de dispositivo informático) e da Lei nº 13.709/2018 (LGPD), além de legislação equivalente em outros países.
6. Responsabilidades do usuário
O usuário é o único responsável por:
- Legalidade do uso — determinar se a análise ou o teste que pretende executar é lícito e obter as autorizações necessárias antes de executá-lo.
- Escopo — apontar a extensão apenas para sistemas de sua propriedade ou expressamente autorizados, conforme a cláusula 9.
- Credenciais capturadas e exportadas — pelo sigilo dos tokens e cookies que aparecem nos comandos e nas coleções geradas, e por qualquer exposição decorrente de compartilhá-los.
- Conteúdo enviado a provedores de IA — pelo que submete ao endpoint de modelo que configurar e pelos custos correspondentes.
- Efeitos sobre sistemas de terceiros — a inspeção e, sobretudo, o fuzzing podem ser interpretados por um serviço como acesso não autorizado ou ataque, e o usuário responde por isso.
- Validação da saída — conferir endpoints reconstruídos e código desofuscado antes de agir com base neles.
7. Isenção de responsabilidade
A extensão é fornecida "como está" e "conforme disponível", sem garantias de qualquer natureza, expressas ou implícitas, incluindo — sem limitação — garantias de comercialização, adequação a uma finalidade específica, precisão, disponibilidade ou não violação. Não garantimos que a reconstrução de requisições, a detecção de ofuscação ou a desofuscação serão corretas ou completas, nem que a extensão funcionará ininterruptamente ou será compatível com qualquer site específico.
Em nenhuma hipótese seremos responsáveis por:
- Uso da extensão fora do escopo autorizado pelo titular do sistema alvo;
- Vazamento ou uso indevido de tokens, cookies ou credenciais capturados na análise e expostos pelo usuário em comandos, exportações ou envios a terceiros;
- Bloqueio, suspensão, banimento ou outras medidas aplicadas ao usuário por qualquer serviço em razão das requisições geradas;
- Indisponibilidade, lentidão ou dano a sistemas de terceiros causados pelo uso do fuzzer;
- Custos cobrados por provedores de IA e decisões tomadas com base em saída gerada por modelos de linguagem;
- Penalidades legais ou contratuais aplicadas ao usuário por acesso considerado não autorizado a sistemas de terceiros;
- Perda dos dados locais decorrente de desinstalação, limpeza de storage do navegador ou outros eventos fora do nosso controle;
- Mudanças no navegador ou nas APIs de extensão que tornem a extensão parcial ou totalmente inoperante.
Na máxima extensão permitida pela lei aplicável, não responderemos por danos indiretos, incidentais, especiais, consequenciais ou punitivos, nem por perda de lucros, receitas, dados, uso ou reputação. A extensão é distribuída gratuitamente; não havendo contraprestação financeira, eventual responsabilidade que não possa ser afastada por lei fica limitada ao valor efetivamente pago pelo usuário pela extensão, que é zero.
O usuário utiliza a extensão por sua conta e risco e concorda em nos isentar e indenizar de quaisquer reclamações de terceiros que decorram do uso da extensão em violação a estes Termos ou à legislação aplicável.
8. Privacidade e tratamento de dados
O Endpoint Analyzer não coleta, não armazena em servidores, não transmite e não vende nenhum dado pessoal. Não há backend, analytics, cookies de rastreamento ou envio de informação ao desenvolvedor. Os dados analisados permanecem no seu dispositivo, salvo quando você aciona um recurso de IA ou o fuzzer, que enviam dados ao destino que você configurar (cláusulas 4 e 5).
8.1 Dados armazenados localmente
A extensão guarda em chrome.storage, no seu dispositivo:
- resultados da análise — endpoints reconstruídos e headers capturados da aba analisada;
- configuração de IA — endpoint do modelo, chave de API e limites de envio definidos por você;
- configuração do fuzzer — alvo, wordlist e parâmetros de execução;
- preferências de interface.
Os dados permanecem até que você os remova na interface ou desinstale a extensão — desinstalar apaga tudo, imediatamente. A chave de API fica em texto no storage local do navegador, acessível a quem tiver acesso ao seu perfil do Chrome: use uma chave de escopo restrito e revogue-a quando não precisar mais.
8.2 O que a extensão não faz
O Endpoint Analyzer não envia dados a nós, não mantém histórico em servidor, não usa os dados para publicidade, perfilamento ou treinamento de modelos, e não analisa abas que você não abriu explicitamente no painel.
8.3 Compartilhamento de dados
Não há compartilhamento por nossa iniciativa. Os únicos envios a terceiros são os que você aciona: o conteúdo mandado ao endpoint de IA que você configurar e as requisições que o fuzzer dispara ao alvo que você definir. Em ambos, o destinatário é escolhido por você.
8.4 Permissões da extensão
Conforme declarado no manifest.json:
webRequest— observar as requisições da aba analisada para capturar os headers de autenticação usados na montagem dos comandos;storage— salvar localmente os resultados e a configuração, para que sobrevivam ao fechamento do painel e ao reinício do navegador;scripting— injetar na página o script que instrumentafetcheXHR;host_permissions: <all_urls>— a análise só se aplica a um site se a extensão tiver permissão para ele. Como o objetivo é analisar qualquer página que o usuário escolher, a permissão precisa abranger todos os sites. Ela não é usada para coletar dados em segundo plano;content_scriptseweb_accessible_resources(inject.js) — ponte entre a página e o painel, necessária para observar as requisições no contexto da própria página;devtools_page— disponibilizar o painel dentro do DevTools.
8.5 Uso remoto de código
A extensão não executa código remoto. Todo o código está contido no pacote publicado: não há CDN, eval de fonte externa nem download de scripts. O JavaScript baixado das páginas analisadas é tratado como dado — lido e analisado, nunca executado pela extensão.
8.6 Seus direitos (LGPD / GDPR)
Como todo o tratamento é local e não há coleta pelo desenvolvedor, não existe base de dados a consultar, corrigir ou excluir do nosso lado. Você mantém controle total: limpe os resultados e a configuração na interface, ou desinstale a extensão para apagar todos os dados imediatamente. Ao acionar um recurso de IA, exerça seus direitos junto ao provedor que você escolheu.
8.7 Crianças
A extensão é uma ferramenta técnica destinada a desenvolvedores e não é direcionada a menores de 13 anos. Como não há coleta de dados, nenhuma informação de qualquer usuário é obtida.
9. Uso aceitável
O usuário declara e garante que usará a extensão exclusivamente:
- em sistemas, sites e APIs de sua propriedade; ou
- em sistemas para os quais possua autorização prévia, expressa e verificável do titular — por exemplo, contrato de pentest, escopo de programa de bug bounty ou autorização formal do responsável.
É expressamente proibido utilizar a extensão para:
- acessar, testar ou mapear sistemas de terceiros sem autorização;
- obter acesso não autorizado a dados, contas ou credenciais;
- degradar, sobrecarregar ou indisponibilizar qualquer serviço, incluindo uso do fuzzer com concorrência ou volume capazes de causar negação de serviço;
- contornar limites de uso, cobrança ou licenciamento de serviços de terceiros;
- violar termos de uso de terceiros, direitos de propriedade intelectual ou a legislação aplicável;
- tratar dados pessoais de terceiros sem base legal adequada;
- revenda da extensão ou redistribuição sob outra marca sem autorização.
Reservamo-nos o direito de descontinuar a extensão a qualquer momento em caso de violação destes Termos.
10. Propriedade intelectual
O código-fonte, marca, identidade visual e documentação da extensão são de propriedade dos desenvolvedores. O usuário recebe uma licença pessoal, não exclusiva e revogável para utilizar a extensão conforme estes Termos. É vedada engenharia reversa para fins comerciais, remoção de avisos de copyright e redistribuição sem autorização. O conteúdo dos sites analisados permanece de titularidade de seus respectivos donos; a extensão não reivindica qualquer direito sobre ele.
11. Modificações dos Termos
Estes Termos podem ser atualizados a qualquer momento. A versão vigente sempre estará acessível nesta mesma URL, com a data de "Última atualização" revisada. Alterações materiais no comportamento serão descritas nas notas da versão na Chrome Web Store. O uso continuado após uma atualização configura aceitação tácita da nova versão.
12. Rescisão
O usuário pode encerrar este acordo a qualquer momento removendo a extensão do navegador. Podemos descontinuar a extensão, no todo ou em parte, a qualquer tempo e sem aviso prévio. As cláusulas 6, 7, 9 e 10 sobrevivem à rescisão.
13. Lei aplicável e foro
Estes Termos são regidos pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca do domicílio do desenvolvedor para dirimir quaisquer controvérsias decorrentes destes Termos, com renúncia expressa a qualquer outro, por mais privilegiado que seja, ressalvado o foro do domicílio do usuário quando este for consumidor.
14. Contato
Para dúvidas, sugestões ou solicitações relacionadas a estes Termos ou à privacidade:
- Formulário de contato: devpessoal.com/contato
- Site: devpessoal.com
Ao utilizar o Endpoint Analyzer, você declara ter lido e concordado integralmente com os Termos acima.