Ploto
Para departamentos de TI

Informações técnicas do Ploto para avaliação de adoção

Resumo dos privilégios de execução, dos dados armazenados, das comunicações externas, da integração com IA, da criptografia e do comportamento do Ploto na desinstalação.

Última atualização: 2026-09-24
Contato: hiroki.lab@outlook.com

Resumo para avaliação

Distribuição Microsoft Store (ID do produto: 9N4NJNMT2B77)
Conta Não é necessária. Sem recurso de login
Privilégios Executa com os direitos do usuário conectado. Sem solicitação de elevação
Uso normal Não exige conexão. Criar, editar e salvar funcionam offline
Armazenamento de projetos Arquivo .ploto (SQLite) no local escolhido pelo usuário
Sincronização em nuvem Sem sincronização ou envio operado pelo Ploto
Integração com IA Depende de permissão do usuário. A IA opera apenas via MCP (pipe nomeado) ou uma API de loopback no mesmo PC; o conteúdo lido é enviado ao serviço de IA contratado pelo usuário
Medição de uso Sem telemetria própria do aplicativo, anúncios ou rastreamento comportamental
Criptografia em repouso Sem criptografia própria do aplicativo. Proteção pelo sistema operacional e pelo local de armazenamento

1. Informações do produto e do documento

Este documento reúne as informações técnicas do Ploto (a seguir, «o aplicativo»), um aplicativo de gerenciamento de projetos para Windows, destinadas a departamentos de TI. A URL desta página, ou uma cópia impressa ou salva em PDF, pode ser usada no processo de avaliação de aplicativos da sua organização.

  • Nome do produto: Ploto
  • Sistemas compatíveis: Windows 10 e Windows 11
  • Distribuição: Microsoft Store
  • ID do produto na Microsoft Store: 9N4NJNMT2B77
  • Publicador exibido na loja: hiroki.lab (desenvolvedor individual)
  • Site oficial: https://ploto-app.com/
  • Contato: hiroki.lab@outlook.com

A decisão final sobre usar o aplicativo com dados corporativos cabe à sua organização, considerando a classificação de sigilo dos dados, os controles de acesso dos dispositivos e locais de armazenamento, as rotinas de backup e as normas internas de uso de aplicativos.

2. Distribuição, forma de execução e privilégios

O aplicativo é um aplicativo de desktop desenvolvido com Rust, Tauri e Windows WebView2, distribuído e atualizado como pacote MSIX pela Microsoft Store. Em operação normal, não solicita elevação para privilégios de administrador.

O manifesto MSIX declara runFullTrust para que o aplicativo funcione como aplicativo de desktop. Isso significa que ele é executado com os mesmos direitos do usuário conectado; não concede privilégios de administrador automaticamente. O aplicativo não cria serviços do Windows, entradas de inicialização nem tarefas agendadas.

Ao usar o terminal de IA, o aplicativo inicia o PowerShell, o Git Bash ou o WSL como processo filho com os privilégios do usuário conectado, e somente enquanto o terminal é exibido na tela. O PowerShell integrado é iniciado com -ExecutionPolicy Bypass apenas para esse processo; as políticas de execução do dispositivo e do usuário não são alteradas (políticas de execução definidas por Política de Grupo têm precedência sobre essa opção). O pacote também inclui o alias de execução ploto-mcp.exe, que os clientes de IA usam para se conectar ao Ploto. Trata-se de um modo exclusivo de conexão, iniciado pelo cliente de IA; ele não tem janela e apenas retransmite as solicitações ao aplicativo Ploto.

3. Microsoft Defender e controle de aplicativos

Mesmo em um aplicativo certificado e distribuído pela Microsoft Store, o Microsoft Defender ou as configurações de controle de aplicativos nos dispositivos da sua organização podem impedir a instalação, a inicialização ou o salvamento de arquivos. Este aplicativo inclui executáveis nativos criados com Rust e Tauri. Aplicativos desse tipo têm maior chance de serem alcançados por detecção heurística ou por bloqueios baseados em difusão enquanto uma versão é recente e tem pouco histórico de execução (prevalência). A certificação da loja não isenta um aplicativo dos controles configurados pela sua organização.

Situações previsíveis:

  • Falsos positivos heurísticos do antivírus: vereditos de aprendizado de máquina entregues pela nuvem podem colocar um executável novo em quarentena com um nome de detecção genérico, como Wacatac ou Wacapew. Isso costuma se resolver após uma atualização de inteligência de segurança.
  • Regras de redução da superfície de ataque (ASR): se a regra «Bloquear a execução de arquivos executáveis, a menos que atendam a critérios de prevalência, idade ou lista confiável» estiver habilitada, uma versão recém-publicada pode ser bloqueada.
  • Acesso controlado a pastas: a gravação em pastas protegidas, como Documentos ou Área de Trabalho, pode ser negada, o que aparece como erro ao salvar um arquivo .ploto.
  • WDAC e AppLocker: se o signatário ou o pacote não estiver permitido, o pacote MSIX sequer é iniciado.
  • SmartScreen: normalmente não é acionado em instalações feitas pela Microsoft Store, mas um aviso pode aparecer conforme a configuração das suas políticas.

Identidade do pacote (use estes valores nas suas regras de permissão):

  • Nome do pacote (Package/Identity/Name): hiroki.lab.Ploto
  • Nome de família do pacote (PFN): hiroki.lab.Ploto_va563q7jg714e
  • Publicador (Package/Identity/Publisher): CN=AB453F36-8F71-4C99-BB89-582301D0AE38
  • SID do pacote (para regras de firewall): S-1-15-2-1517193112-901780427-1522304721-281083616-2611253276-1887865729-3282081193

Esses valores também podem ser lidos em um dispositivo com o aplicativo instalado, executando Get-AppxPackage no PowerShell.

O PackageFullName e o caminho de instalação mudam a cada versão. Nas regras de permissão do controle de aplicativos, use o nome do pacote, o PFN e as informações do publicador indicados acima, em vez de um caminho.

Caso sua organização considere permitir o aplicativo:

  • WDAC e AppLocker: consulte o pacote instalado ou o arquivo MSIX e, de acordo com as normas de controle de aplicativos da sua organização, crie uma regra de pacote cujo Publisher e Package name correspondam a este aplicativo. Defina também o intervalo de versões permitido para atualizações conforme a política de gestão de mudanças da sua organização.
  • Microsoft Defender e ASR: se ocorrer uma detecção ou um bloqueio, verifique o nome da detecção, o arquivo afetado, a origem, a assinatura do pacote e os registros do console de gerenciamento, e responda conforme os procedimentos da sua organização. Se for necessário alterar um recurso de proteção ou configurar uma exceção, obtenha a aprovação do administrador de segurança e limite-a a este aplicativo, ao menor escopo e ao período necessário.
  • Acesso controlado a pastas: se o salvamento for negado, primeiro use um local de armazenamento aprovado pela sua organização. Se for necessário permitir o aplicativo, confirme que o pacote foi obtido na Microsoft Store, verifique sua assinatura e siga o procedimento de aprovação da sua organização.
  • Relatar um falso positivo: se você concluir que uma detecção está incorreta, pode relatá-la pelo formulário de envio de amostras da Microsoft. Se enviar o nome da detecção, a versão do Defender e a versão do aplicativo ao contato abaixo, o fornecedor também fará o relato.

Este aplicativo não cria serviços do Windows, entradas de inicialização nem tarefas agendadas (consulte a seção 2). Portanto, uma detecção provavelmente é um falso positivo heurístico, mas o tratamento deve seguir as normas de operação de segurança da sua organização.

4. Acesso a arquivos

Tecnicamente, o aplicativo pode ler e gravar os arquivos aos quais o usuário que o executa tem acesso. Como comportamento do produto, ele trabalha com os arquivos que o usuário escolhe abrir, salvar, importar ou exportar, com os arquivos locais de configuração e de trabalho do aplicativo e com os arquivos de bloqueio usados para impedir a edição simultânea.

Não há recurso que varra exaustivamente os arquivos do dispositivo, que monitore continuamente uma pasta qualquer ou que envie automaticamente arquivos de projeto para fora. As permissões de leitura e gravação nos locais de armazenamento seguem os controles de acesso do Windows e dos seus servidores de arquivos.

5. Arquivos e informações armazenados

Projetos: salvos como arquivo .ploto no local escolhido pelo usuário. O formato é um banco de dados SQLite padrão contendo tarefas, nomes de responsáveis, prazos, listas de tarefas, notas, quadros brancos, configurações e informações semelhantes. Modelos, origens de importação e arquivos de saída, como planilhas do Excel, também são lidos e gravados nos locais escolhidos pelo usuário.

Cópia de trabalho: enquanto um projeto está aberto, uma cópia de trabalho do projeto inteiro é criada na área de dados locais do aplicativo gerenciada pelo Windows. Ela é excluída ao fechar normalmente e, se restar uma cópia após um encerramento anormal, o aplicativo tenta excluí-la na inicialização seguinte.

Arquivo de bloqueio: durante a edição, é criado um arquivo <nome do arquivo .ploto>.lock no mesmo local do projeto. Ele registra o nome de usuário do Windows, o nome do computador, o ID do processo e os horários de início e de atualização, e é excluído no encerramento normal. Em uma pasta compartilhada, pode ser consultado por qualquer usuário ou administrador com acesso àquele local.

Configurações locais: preferências de interface, chave de licença, estado de exibição de avisos, configurações de editor e valores semelhantes são gravados na área de dados locais do aplicativo gerenciada pelo Windows. Os arquivos abertos recentemente são gravados em %USERPROFILE%\.ploto\recent-files.json, com até 10 caminhos e a data do último acesso. Alguns arquivos auxiliares de configuração são gravados em %USERPROFILE%\.ploto. Pode ser armazenado um valor de identificação aleatório para determinar qual instalação criou um projeto. Esse valor não contém identificadores de dispositivo do sistema operacional nem dados pessoais e não é transmitido para fora.

Integração com IA: o status do consentimento da integração com IA, o número de usos da avaliação, o código de licença do terminal de IA e a data da verificação na Store são armazenados em ai-access.v1, na área de dados locais do aplicativo, protegidos pelo Windows DPAPI. Sempre que a integração com IA é ativada, a pasta de trabalho dos clientes de IA %USERPROFILE%\.ploto\ai (e também %USERPROFILE%\.ploto\ai-wsl ao usar o WSL) é regravada com as configurações de conexão MCP (.mcp.json, opencode.json, .vscode/mcp.json, .cursor/mcp.json, .gemini/settings.json), as instruções para a IA (AGENTS.md, CLAUDE.md, GEMINI.md, PLOTO.md, references/) e os scripts de conexão (ploto.ps1, ploto.cmd, ploto.sh). Nenhum deles contém credenciais. Consulte a seção 7 para mais detalhes.

6. Comunicação de rede e domínios a liberar

Não é necessária conexão à internet para criar, editar ou salvar projetos, nem para verificar uma licença adquirida. O WebView interno do aplicativo é configurado com uma Content Security Policy que impede conexões a sites externos. Páginas externas são abertas no navegador padrão ou na Microsoft Store, apenas por ação do usuário.

Na integração com IA, o aplicativo aceita somente conexões de clientes de IA do mesmo PC (MCP por pipe nomeado e HTTP de loopback para 127.0.0.1), e o próprio aplicativo não realiza nenhuma comunicação externa relacionada à IA. Consulte a seção 7 para detalhes dos métodos de conexão. A comunicação da CLI de IA com o serviço de IA (por exemplo, com os endpoints de API de cada serviço) segue as especificações da CLI de IA instalada pelo usuário e as configurações de rede da organização.

Se a sua organização restringe o tráfego de saída, os principais destinos a considerar são apps.microsoft.com (página do produto e avaliações), buy.stripe.com e checkout.stripe.com (compra pela web), ploto-v2-license-webhook.vercel.app (conclusão da compra e verificação de conexão), docs.google.com (formulários opcionais), ploto-app.com (site oficial) e hiroking-ocean.github.io (manual e este documento). Os domínios auxiliares de CDN, autenticação e fontes usados por cada serviço dependem desses fornecedores.

A comunicação de plataforma do Windows Update, da Microsoft Store, do relatório de erros do Windows e de componentes semelhantes segue as configurações dos produtos Microsoft aplicadas ao dispositivo e à sua organização.

7. Integração com IA (terminal de IA e MCP)

O terminal de IA permite que CLIs de IA que o usuário instalou neste PC e nas quais entrou com a sua própria assinatura (como Claude Code, Codex, Gemini CLI, OpenCode e GitHub Copilot) leiam e editem o projeto aberto no Ploto. O aplicativo não inclui nem instala automaticamente nenhuma CLI de IA e não lida com contas ou chaves de API de serviços de IA.

Métodos de conexão: a IA opera o Ploto somente por uma das vias a seguir. Ambas se limitam a conexões dentro do mesmo PC e não podem ser acessadas por outros dispositivos da rede. Não há API que dê à IA acesso direto aos arquivos de projeto ou ao banco de dados do Ploto.

  • MCP (via principal): o cliente de IA inicia ploto-mcp.exe --mcp-stdio (um alias de execução de aplicativo MSIX) como servidor MCP e se comunica com ele pela entrada e saída padrão. Esse processo não tem janela e atua apenas como retransmissor: encaminha as solicitações ao aplicativo Ploto em execução pelo pipe nomeado do Windows \\.\pipe\LOCAL\ploto-mcp-<identificador de 64 caracteres>. O identificador é um valor fixo derivado do caminho do perfil do usuário e do identificador do aplicativo. O pipe restringe o acesso ao seu criador (o mesmo usuário do Windows), rejeita clientes remotos e é criado de forma exclusiva para que nenhum outro processo ocupe o mesmo nome antes. Nenhum token é usado. São permitidas até 16 conexões simultâneas, e cada solicitação é limitada a 64 KiB.
  • API do terminal (via alternativa): para clientes de IA que não leem configurações de MCP, ploto.ps1, ploto.cmd e ploto.sh enviam solicitações HTTP a partir do terminal integrado. O aplicativo escuta somente em uma porta dinâmica de 127.0.0.1 e não é exposto em interfaces externas. Cada solicitação exige um token Bearer aleatório de 256 bits, mantido apenas na memória e repassado somente pelas variáveis de ambiente do terminal integrado (nunca é gravado em arquivo). O cabeçalho Host é verificado, e solicitações vindas de navegadores (com Origin ou entre sites) são rejeitadas. O corpo das solicitações é limitado a 64 KiB. O token é revogado ao trocar ou fechar o projeto ou ao encerrar o aplicativo.
  • Controles comuns: as duas vias passam pelo mesmo processamento interno do Ploto, de modo que a verificação de consentimento, o início em somente leitura, a permissão de edição, a impossibilidade de salvar e a contagem da avaliação se aplicam da mesma forma. As operações são processadas uma de cada vez, com tempo máximo de resposta de 30 segundos. Não há API que execute SQL arbitrário, operações com arquivos ou comandos de shell.
  • Quando as conexões são aceitas: as duas vias começam a escutar quando a janela do Ploto é iniciada, mas as operações no projeto são rejeitadas até que o usuário dê o consentimento. Enquanto o Ploto não está em execução, o processo retransmissor MCP iniciado pelo cliente de IA continua ativo, responde às solicitações informando que o Ploto não está em execução e se reconecta quando o Ploto é iniciado novamente. O MCP não pode iniciar o Ploto, abrir arquivos nem alterar permissões.
  • Firewall do Windows: as conexões de entrada se limitam ao loopback e ao pipe nomeado, portanto não é necessária nenhuma regra de entrada no firewall. A comunicação de saída da CLI de IA para o serviço de IA segue as especificações da CLI de IA.

Fluxo de dados: o conteúdo do projeto lido pela IA (como nomes de tarefas, nomes de responsáveis, cronogramas, notas, ToDos e tags) é enviado pela CLI de IA ao fornecedor do serviço de IA escolhido pelo usuário. Esse envio não passa pelos servidores do fornecedor do Ploto. Aspectos como uso para treinamento, prazo de retenção e região de processamento são regidos pelo contrato entre o usuário e o fornecedor do serviço de IA. Se dados corporativos forem tratados, oriente os usuários a usar serviços e planos de IA aprovados pela organização.

Permissões e escopo das operações:

  • O consentimento é solicitado na primeira vez que o terminal é exibido, e as operações no projeto são rejeitadas até que ele seja concedido. O consentimento é armazenado no dispositivo e não é solicitado novamente.
  • As operações da IA sempre começam em modo somente leitura. A edição só é possível quando o usuário ativa o botão ou aprova um pedido de permissão de edição feito pela IA. A permissão é revogada ao trocar ou fechar o arquivo.
  • As edições da IA são aplicadas apenas aos dados de trabalho na tela; a IA não pode salvar o arquivo .ploto. O salvamento é feito pelo usuário no aplicativo. As edições podem ser revertidas com o Desfazer normal do Ploto.
  • A API do Ploto não aceita SQL arbitrário nem execução de shell. No entanto, o terminal integrado é um shell com os privilégios do usuário, e as permissões acima não restringem operações com arquivos nem comandos que a CLI de IA execute no shell. Essas ações seguem as configurações de permissão da CLI de IA e as aprovações do usuário.
  • O histórico de operações mostra na tela apenas os nomes dos métodos e se houve sucesso ou falha, em até 30 entradas, e não é salvo em arquivo. O Ploto não armazena nem transmite conversas, saída do terminal ou o conteúdo das operações.

Gravação nas configurações dos clientes de IA: além da pasta de trabalho (seção 5), o Ploto grava suas configurações de conexão MCP e um breve guia de conexão (Skill) nas configurações de usuário dos clientes de IA somente nos casos a seguir. Somente as entradas do Ploto são gravadas; as demais configurações não são alteradas.

  • Codex: como o Codex não lê configurações no nível do projeto, o Ploto se registra automaticamente em %USERPROFILE%\.codex\config.toml (ou em CODEX_HOME, se definido) e em %USERPROFILE%\.agents\skills sempre que a integração com IA é ativada.
  • Outros (Claude Code, Cursor, Gemini CLI, Antigravity, OpenCode, VS Code / Copilot): a gravação ocorre somente quando o usuário clica no botão de registro na tela de configurações de conexão. Nada é gravado em clientes cuja pasta de configurações não existe, e o ~/.claude.json do Claude Code só é atualizado se já existir.
  • Os caminhos de destino são exibidos na tela, e os registros podem ser removidos na mesma tela.

Instruções entregues à IA: o Ploto entrega à IA instruções para operar o aplicativo corretamente (procedimentos, especificações da API, verificações antes de gravar, não editar por suposição, não procurar credenciais nem o banco de dados etc.) por meio da resposta de inicialização do MCP e como arquivos de texto na pasta de trabalho. As instruções orientam o comportamento da IA; o limite de segurança é garantido pelos mecanismos de permissão, somente leitura e impossibilidade de salvar descritos acima. O texto completo pode ser consultado e copiado na página separada "Instruções que o Ploto entrega à IA".

Avaliação e licença: a avaliação aceita até 60 operações de API/MCP no total. A contagem e a licença são gerenciadas no dispositivo, e o uso não é enviado ao fornecedor do Ploto. As compras da versão da Store são verificadas pela Microsoft Store.

Desativação em uma organização: ao definir a variável de ambiente do sistema ou do usuário PLOTO_DISABLE_AUTOMATION=1, o aplicativo se recusa a ativar a integração com IA. Trata-se de uma configuração interna do aplicativo e não substitui o controle de aplicativos nem as normas de uso de IA da organização. Gerencie se as próprias CLIs de IA podem ser usadas por meio da gestão de dispositivos e dos controles de rede da organização.

8. Serviços externos e informações transmitidas

Microsoft: trata da distribuição, das atualizações, das compras na loja, das avaliações e do diagnóstico do sistema operacional. O fornecedor do Ploto pode consultar no Partner Center informações agregadas de distribuição e qualidade.

Stripe: quando o usuário inicia uma compra pela web, a Stripe processa os dados de pagamento, o e-mail do comprador, o produto, o valor, a moeda e a data, as informações de conexão e o hash de dispositivo descrito no item 3.2 da política de privacidade. Números de cartão e dados semelhantes são tratados diretamente pela Stripe.

Vercel: recebe da Stripe as informações de conclusão da compra e gera uma chave de licença assinada. Não é mantido um banco de dados próprio de compradores, embora registros operacionais possam ser processados.

Resend: envia a chave de licença para o e-mail do comprador, processando o destinatário, o conteúdo da mensagem e as informações de entrega.

Google: processa as respostas quando o usuário envia um formulário opcional. O site oficial usa o Google Analytics 4. O Google Analytics não está incorporado ao aplicativo em si.

GitHub: entrega o site oficial, o manual e este documento por meio do GitHub Pages e pode processar informações de acesso padrão.

Serviço de IA escolhido pelo usuário: ao usar o terminal de IA, a CLI de IA envia o conteúdo do projeto a esse serviço de IA (seção 7). Isso se baseia no contrato entre o usuário e esse fornecedor, que não é um operador atuando em nome do fornecedor do Ploto.

9. Criptografia, autenticação e gestão de segurança

Os arquivos .ploto, as cópias de trabalho e os arquivos de bloqueio não recebem criptografia em repouso própria do Ploto. Se você lida com informações sigilosas, configure a proteção do seu lado: recursos do sistema operacional como BitLocker ou EFS, ACLs no local de armazenamento, permissões de compartilhamento, backups e controle da saída de dados.

As licenças Pro são verificadas no próprio dispositivo por meio de assinatura digital Ed25519. Isso confirma a autenticidade da chave de licença; não é um recurso que criptografa projetos. Os dados de pagamento das compras pela web são inseridos em páginas hospedadas pela Stripe, e o webhook de emissão de licença verifica a assinatura da Stripe antes de processar. Chaves privadas e chaves de API de serviços externos não são incluídas no aplicativo.

Sua organização deve adotar contas do Windows com privilégios mínimos, criptografia dos dispositivos, controle de acesso aos locais de armazenamento, backups, proteção contra malware, atualizações do sistema operacional e dos aplicativos da loja, além de restrições ao preenchimento de informações sigilosas em formulários externos.

10. Desinstalação e dados remanescentes

Ao desinstalar a versão da Microsoft Store, a área de dados locais do aplicativo gerenciada pelo Windows normalmente é removida. Já os projetos, modelos, origens de importação e arquivos de saída nos locais escolhidos pelo usuário, assim como %USERPROFILE%\.ploto (incluindo as pastas de trabalho de IA ai e ai-wsl), não são excluídos. Para remover tudo, o usuário ou o administrador do dispositivo deve excluí-los após confirmar que os backups necessários existem.

As configurações MCP e o Skill do Ploto registrados nas configurações de usuário dos clientes de IA para a integração com IA também não são removidos na desinstalação. Antes de desinstalar, remova-os na tela de configurações de conexão do Ploto ou exclua o bloco de # >>> ploto MCP >>> até # <<< ploto MCP <<< em config.toml, as entradas ploto nas configurações JSON e ploto-control em cada pasta skills.

Após um encerramento anormal ou por problemas de permissão, uma cópia de trabalho ou um arquivo de bloqueio pode permanecer. Exclua um arquivo de bloqueio somente após confirmar que ninguém está editando o projeto correspondente.

11. Contato e verificações para adoção corporativa

Para dúvidas sobre este documento, sobre o tratamento das informações, sobre as especificações de segurança, sobre a avaliação para adoção por empresas e organizações, sobre registros de compra ou sobre licenças, use o contato abaixo. Se a sua organização possui um questionário de avaliação próprio, envie as perguntas no corpo de um e-mail ou como documento comum.

Se você identificar uma vulnerabilidade ou uma preocupação quanto ao tratamento das informações, entre em contato pelo e-mail abaixo em vez de publicar o assunto.

hiroki.lab@outlook.com
Fornecedor
Hiroki Tanaka(desenvolvedor individual, nome comercial hiroki.lab)
Localização
Chiba, Japão
Prazo de resposta
Normalmente em até 3 dias úteis(dias úteis no Japão)
Idiomas
Japonês e inglês