# Relatório de Segurança: Extensão PJe Assistant
**Desenvolvedor Responsável:** Francisco Cleyton Lira Ferreira
**Contato:** cleyton.lira@jfce.jus.br | WhatsApp: (88) 9.9998-5046
## 1. Introdução
Este relatório atesta a integridade e segurança da extensão "PJe Assistant". A ferramenta foi auditada sob três pilares principais: Privacidade de Dados, Risco de Quebra de Sistema (Integridade do PJe) e Segurança de Rede.
## 2. Privacidade e Proteção de Dados (LGPD)
> **Risco de Vazamento de Dados: NULO**
A extensão opera de forma estritamente local ("Client-Side"). Isso significa que:
1. **Sem Comunicação de Rede:** O código-fonte não possui nenhuma função (como `fetch`, `XMLHttpRequest` ou requisições AJAX) que envie dados para fora do computador do usuário.
2. **Sem Servidores Externos:** A ferramenta não utiliza bancos de dados em nuvem, nem requer servidores para funcionar.
3. **Privacidade Preservada:** Os nomes das partes, CPFs, números de processo e teores das tarefas são processados exclusivamente na memória RAM da máquina local do usuário e descartados assim que a página é fechada. Nenhum dado sensível é rastreado, logado ou armazenado.
## 3. Integridade do Sistema PJe
> **Risco de Corrupção de Processos: NULO**
O maior risco em ferramentas que interagem com o PJe é a manipulação indevida da estrutura da página, que pode levar a cliques errôneos ou travamento do sistema.
A extensão PJe Assistant foi desenhada com uma **Arquitetura Visual Não-Destrutiva**:
- **Apenas Leitura de Dados:** O script lê a quantidade de dias descrita no painel e as etiquetas, mas não escreve e nem apaga nenhuma informação oficial do processo.
- **Ordenação Via CSS (Estilo):** Quando o usuário clica em "Rodar Ordenação", os processos mudam de ordem *apenas visualmente*, como uma ilusão de ótica gerada pelo navegador através de CSS. O sistema interno do tribunal continua enxergando os processos na ordem original. Portanto, não há chance de a extensão corromper processos ou falhar ao abrir autos.
## 4. Segurança do Arquivo (Manifest V3)
A extensão utiliza a arquitetura Manifest V3 do Google Chrome. Essa atualização imposta pela Google extingue a capacidade de execução remota de código malicioso. Todo o código que a extensão executa está estático e explícito nos arquivos `.js` presentes na máquina do usuário, podendo ser auditado a qualquer momento pela equipe de TI.
## 5. Permissões Requeridas
- **`all_frames: true`**: Necessária apenas porque o PJe encapsula processos dentro de "iframes" (telas dentro da tela). Sem isso, a extensão fica cega aos dados do PJe.
- **`matches: <all_urls>`**: Permissão de leitura de URL ampla, justificável pelo uso em ambiente local seguro e para garantir compatibilidade com as mais diversas URLs dos Tribunais do país (ex: TRF5, JFCE, TRT, etc).
## 6. Conclusão
A extensão PJe Assistant é uma ferramenta passiva. Sua adoção em ambiente corporativo judicial é classificada como **Totalmente Segura (Risco 0)**.