Segurança OpenClaw — Proteja Seus Dados

Segurança

OpenClaw foi projetado com segurança em mente. Seus dados ficam no seu computador.


Princípios

  1. Dados locais — Nada é enviado a servidores OpenClaw
  2. Você controla — Allowlists, permissões, logs
  3. Open source — Código auditável
  4. Mínimo privilégio — Só acessa o necessário

🛡 Guias de Segurança

GuiaO que cobre
PermissõesControlar o que o bot pode fazer
AllowlistsQuem pode enviar comandos
API KeysProteger suas chaves
LogsAuditoria de ações
RedeFirewall e exposição

Configuração Básica Segura

# config.yaml
security:
  allowlist:
    enabled: true
    contacts:
      - "+5511999998888"  # só você
  
  commands:
    destructive: "ask"  # sempre perguntar
    external: "allowlist"  # só permitidos
  
  logging:
    enabled: true
    retention_days: 30

🔐 O Que Vai Para a Nuvem?

DadosDestinoControle
ConversasAPI do modelo (Claude/OpenAI)Obrigatório*
Arquivos locaisSeu computador100% local
MemóriaSeu computador100% local
LogsSeu computador100% local

*Use Ollama para 100% local.


Checklist de Segurança

  • Allowlist configurada
  • API keys em variáveis de ambiente
  • Logs habilitados
  • Backup configurado
  • Permissões restritivas

🆘 Reportar Vulnerabilidade

Encontrou um problema de segurança? Email: security@openclaw.ai

Veja também Privacidade.

Riscos Conhecidos — O Que Você Precisa Saber

Riscos de segurança conhecidos do OpenClaw e como mitigá-los. Transparência total para você usar com confiança.

Auditoria e Logs — Monitorar Uso

Como auditar uso do OpenClaw. Logs de atividade, histórico de comandos e rastreamento de ações.

Boas Práticas de Segurança — Checklist

Checklist de segurança para OpenClaw. Proteja seus dados, configure permissões e mantenha tudo seguro.

OpenClaw e LGPD — Conformidade com Dados

Como usar OpenClaw em conformidade com a LGPD. Guia para tratamento de dados pessoais.

Proteção contra Prompt Injection — Segurança IA

Como proteger seu OpenClaw contra ataques de prompt injection. Riscos, mitigações e boas práticas.