Segurança
O que fazemos para proteger informações financeiras - e o que você pode fazer.
Última atualização: 28 de agosto de 2026
Princípio de partida: coletar menos
A decisão de segurança mais forte deste produto é o que ele não faz. Não conectamos contas bancárias, não guardamos CPF, documentos, dados de cartão ou credenciais de banco. Você digita os valores. Menos dado sensível armazenado significa menos a proteger e menos a perder em um cenário ruim.
Autenticação
- Senhas fortes por padrão: exigimos comprimento e complexidade mínimos e recusamos senhas que já apareceram em vazamentos conhecidos.
- Sua senha nunca é armazenada em texto puro - usamos hashing forte, do jeito recomendado pelo mercado. Não conseguimos "ver" sua senha, só redefini-la.
- Verificação em duas etapas (MFA): compatível com os principais aplicativos autenticadores, com códigos de recuperação de uso único para quando você trocar de celular.
- Limitação de tentativas em login, verificação em duas etapas, cadastro e recuperação de senha, para dificultar tentativas automatizadas.
- Mensagens genéricas: erros de login não revelam se um e-mail existe na base.
- Verificação de e-mail obrigatória antes de acessar o painel.
Sessões
- Sua sessão é renovada em momentos sensíveis, como login e aprovação da verificação em duas etapas.
- Trocar a senha encerra automaticamente o acesso em outros dispositivos.
- Você pode encerrar manualmente as demais sessões em Minha conta, a qualquer momento.
- Os cookies de sessão seguem as práticas atuais do mercado contra roubo e reaproveitamento indevido.
Isolamento entre controles
Cada controle financeiro é um espaço isolado. O acesso a ele é conferido no servidor a cada ação - nunca apenas na aparência da tela - e revalidado contra a lista de quem realmente tem permissão. Adulterar o que o navegador mostra não abre a porta para os dados de outra pessoa.
Proteção dos dados
- Informações especialmente sensíveis (como segredos de acesso e sua chave PIX) ficam criptografadas no banco de dados, não em texto puro.
- Toda comunicação com o site é criptografada (HTTPS).
- Convites de compartilhamento usam links de uso único que expiram automaticamente.
Proteções da aplicação
Seguimos práticas padrão de mercado contra os riscos mais comuns de aplicações web - como falsificação de requisição entre sites, injeção de scripts e injeção de SQL - além de cabeçalhos de segurança modernos recomendados pela comunidade. Uploads são limitados a imagens e validados no servidor. Links de confirmação e redefinição de senha expiram em pouco tempo.
Auditoria
Eventos sensíveis - login, falhas de acesso, mudanças de segurança, convites, alterações de permissão, exportação e exclusão de dados - ficam registrados para consulta. Você acompanha essa trilha em Atividade, tanto da sua conta quanto do controle compartilhado.
Acesso da nossa equipe
Quem administra a plataforma enxerga apenas metadados de contas (nome, e-mail, situação, quantidade de controles). Não há acesso ao conteúdo financeiro de nenhum controle - essa restrição é aplicada no próprio sistema, não é apenas uma política de conduta.
O que você pode fazer
- Ative a verificação em duas etapas. É a proteção com maior retorno.
- Guarde os códigos de recuperação em um gerenciador de senhas, não no mesmo celular do autenticador.
- Use uma senha única para esta conta.
- Convide com o menor nível de acesso que resolva: Leitor quando a pessoa só precisa acompanhar.
- Revise periodicamente quem tem acesso aos seus controles.
Reportando uma vulnerabilidade
Escreva para [e-mail de segurança] com os detalhes técnicos. Pedimos que não acesse, modifique ou exfiltre dados de terceiros durante o teste. Reportes de boa-fé são bem-vindos e respondidos - não tomaremos medida legal contra pesquisa responsável.
Transparência sobre o estágio atual
Esta é a primeira versão SaaS do produto. As proteções acima estão implementadas, mas ainda não passamos por auditoria externa nem temos certificações formais. Consideramos honesto dizer isso em vez de sugerir uma maturidade que ainda não foi verificada por terceiros.