Guardian SDK
O Surt Guardian é um SDK de inteligência de dispositivos para aplicativos móveis e web. Ele coleta sinais do dispositivo, realiza verificações de integridade do dispositivo quando disponível e envia tudo ao backend da Surt para avaliação de risco. Todas as decisões de segurança são tomadas no lado do servidor.
Como funciona
- Instale o SDK no seu projeto
- Inicialize o SDK na inicialização do aplicativo (sem chave de API no cliente)
- Seu backend gera um JWT de curta duração chamando o endpoint de preflight da Surt com sua chave de API
sp_live_*e o contexto da transação - Chame
verify(jwt)com um JWT novo para uma decisão de risco direta, oucollect(jwt?)para o fluxo servidor-a-servidor - Receba uma decisão de risco de
verify(), ou um payload criptografado decollect()que seu backend envia para a Surt
O SDK lida internamente com a impressão digital do dispositivo, as verificações de integridade do dispositivo e a coleta de dados. A chave de API sp_live_* nunca sai do seu backend - o cliente só guarda JWTs de curta duração.
Dois caminhos de verificação
verify(jwt): o SDK chama a Surt diretamente, retornaallowed: true/falseao seu aplicativo. Requer um JWT novo a cada chamada (o JWT é de uso único). Apenas SDKs nativos.collect(jwt?): o SDK coleta e criptografa dados localmente, e o seu backend chama o endpoint de avaliação da Surt. O JWT é opcional - passe-o apenas se quiser embutir o IP público do dispositivo no payload. Suportado em todas as plataformas, incluindo web.
Suporte de plataforma
| Plataforma | Pacote | Distribuição | verify() | collect() |
|---|---|---|---|---|
| Web (Navegador) | @surtai/guardian-web | npm | n/d | ✓ |
| React Native | @surtai/guardian-rn | npm | ✓ | ✓ |
| iOS (Swift) | SurtGuardianSDK | Swift Package Manager | ✓ | ✓ |
| Android (Kotlin) | com.surt.guardian:securitysdk | Maven (GitHub Packages) | ✓ | ✓ |
As plataformas nativas compartilham a mesma superfície de API e são versionadas em sincronia. O SDK web é apenas collect: não tem verify() nem inicialização no nível do aplicativo.
O que coleta
Sem permissões: Informações de hardware, indicadores de segurança (root/jailbreak, emulador, depurador, VPN, Frida, Xposed, Magisk), informações de software, bateria, tipo de rede.
Com permissões (opt-in): Localização GPS, detalhes de WiFi, informações de SIM/operadora, informações de câmera.
Links rápidos
- Início rápido: em funcionamento em 5 minutos
- Web (Navegador): npm install
@surtai/guardian-web, sem inicialização - React Native: npm install + GuardianProvider
- iOS: configuração do Swift Package Manager
- Android: configuração de Maven/Gradle
- Autenticação: geração de JWTs de curta duração via preflight
- Collect (Servidor para Servidor): verificação backend para backend
- Níveis de risco: compreenda a avaliação de risco
- Configuração: todas as opções do SDK