EvolutionAPI / evolution-api

Evolution API is an open-source WhatsApp integration API
https://evolution-api.com
GNU General Public License v3.0
1.41k stars 673 forks source link

MANAGER INSTANCIAS - Lei LGPD - *** VAZAMENTO DE INFORMAÇÕES #168

Closed aarctb closed 11 months ago

aarctb commented 11 months ago

Gostaria de entender porque o gerenciador de instancias é um site externo que abre no IFRAME e pede a url da API e o token global

Será que é para ter acessos as instancias, contatos, chats, etc.... das pessoas que usam 🤔🤔🤔

Lei LGPD vazamento de informações é crime.

MattCarneiro commented 11 months ago

Amigo, você não pode chegar aqui sem conhecer o projeto e levantar hipóteses fazendo acusações. Tá parecendo algum dono de API de WhatsApp que está desesperado porque fizeram um projeto open source que é bem melhor que qualquer API paga do mercado. Se você está incomodado, é só não usar e pagar $$ outras APIs por aí.

aarctb commented 11 months ago

@MattCarneiro não estou levantando hipóteses e nem fazendo acusações, o que estou falando é fato, está no código.

Por que será que só esse gerenciador é externo e precisa do url e token de acesso da API?

Ué, poe o código fonte do gerenciador ai no repositório, é simples e assunto encerrado.

Só estou relatando algo que ná hora da "autenticação" o "Gerenciador de Instâncias" não está avisando quem utiliza essa API que ele pode ter acesso a todos os contatos de todas as sessões conectadas, no minimo o sistema deveria pedir o consentimento do usuário, ou não?

Ah e não estou fazendo nada de errado meu Amigo.

DavidsonGomes commented 11 months ago

O site é meramente um frontend onde armazena seus dados via cookie no navegador, o site não roda localmente pois usa o AppSmith para isso, não tem nem 1 dado se quer sendo armazenado em lugar nenhum a nao ser em seu proprio navegador, disponibilizamos o json do appsmith para voce mesmo fazer sua instalação do painel! Não acuse sem saber!!

aarctb commented 11 months ago

Não estou acusando ninguém @DavidsonGomes , o que estou dizendo que por ser externo pode sim ter acesso.

Se puder disponibilizar o json então a comunidade agradece.

Obrigado.

DavidsonGomes commented 11 months ago

Esta no repositorio na pasta extras