Skip to main content
17 de agosto de 2026 Correção de documentação Revisão recomendada

Afeta


Equipes que usam o engine Fetcher embarcado em modo direto sem um ResultSink.

O que mudou


O modo direto retorna JSON em texto puro com um digest SHA-256 sem chave. O digest pode detectar corrupção acidental, mas não autentica o payload contra alteração maliciosa. A persistência e a proteção do modo store continuam sendo responsabilidade do host ou do sink; o Worker standalone gerencia criptografia, armazenamento e HMAC. Esta é uma correção de documentação. O comportamento em runtime não mudou.

Impacto


Classificação: Revisão recomendada. Não use o digest do modo direto como controle de evidência de adulteração ou de autenticidade.

O que você precisa fazer


Revise qualquer modelo de ameaças ou controle que trate o digest SHA-256 do modo direto como autenticação. Use um transporte autenticado ou um mecanismo de integridade com chave quando a adulteração estiver no escopo.

Recursos