Pular para o conteúdo

Segurança

Segurança

Versão 1.0 · atualizada em

Dados de saúde pedem cuidado extra. Esta página descreve, sem exagero, as proteções que o Fôlego usa hoje e como reportar uma falha.

Índice

1.Visão geral

  • Login por código de uso único enviado ao e-mail. Não existe senha para vazar.
  • Cada consulta ao banco roda no contexto de um único usuário, com isolamento garantido pelo próprio banco.
  • Tokens de terceiros são criptografados; tokens de sessão e do conector são guardados só como hash.
  • O conector do Claude usa OAuth 2.1 com PKCE e pode ser revogado na hora.
  • Registros de auditoria não guardam valores de saúde, e-mails em logs nem tokens.

2.Login e sessões

Para entrar, você recebe por e-mail um código de 6 dígitos, que vale por 10 minutos e aceita poucas tentativas. Pedidos de código têm limite por e-mail e por endereço IP, para dificultar abusos.

A sessão fica num cookie HttpOnly, Secure e SameSite=Lax, inacessível a scripts da página. No servidor guardamos só o hash do token. Na página Conta você vê os dispositivos conectados e encerra qualquer sessão, ou todas as outras de uma vez.

3.Isolamento dos dados

Os dados ficam num Postgres gerenciado na região de São Paulo, num esquema próprio que não é exposto a APIs públicas. O aplicativo acessa o banco com uma credencial sem privilégios administrativos.

Todas as tabelas usam Row Level Security: cada transação declara de qual usuário é, e o próprio banco recusa linhas de outras pessoas. É uma segunda barreira, além dos filtros no código.

4.Criptografia

  • Todo o tráfego usa HTTPS, com HSTS.
  • Tokens de acesso a serviços de terceiros (como o Google) são cifrados com AES-256-GCM, amarrados à conta e à conexão de origem. A chave fica fora do banco de dados: uma cópia do banco, sozinha, não revela os tokens.
  • Tokens de sessão, do conector e códigos de login são guardados apenas como hash.
  • O provedor do banco criptografa o armazenamento e as cópias de segurança em repouso.

5.Conector do Claude

O Claude acessa o Fôlego por OAuth 2.1 com PKCE. Você autoriza na página do Fôlego, depois de entrar, e o Claude recebe tokens de curta duração, válidos só para as ferramentas do Fôlego e renovados com rotação.

Para cortar o acesso, retire o consentimento “Uso com o Claude” em Conta → Consentimentos: todas as autorizações e tokens do conector são revogados imediatamente. Veja também o passo a passo da conexão.

6.Proteções na aplicação

  • Política de segurança de conteúdo (CSP) com nonce, bloqueio de enquadramento e cabeçalhos de segurança.
  • Validação de toda entrada no servidor e proteção contra requisições de outras origens.
  • Limites de requisição para login e exportação de dados.
  • Logs estruturados que omitem e-mails, tokens e valores de saúde.

7.Operação e cópias de segurança

O provedor do banco faz cópias de segurança automáticas, mantidas por cerca de 7 dias. O acesso administrativo à infraestrutura é restrito a quem opera o serviço. Ações sensíveis (login, autorizações, exportação, exclusão) ficam em registros de auditoria por 1 ano.

8.Resposta a incidentes

Se identificarmos um incidente, contemos o problema, avaliamos o impacto e, quando houver risco ou dano relevante, comunicamos a ANPD e as pessoas afetadas nos prazos da regulamentação, com o que aconteceu e o que cada um pode fazer.

9.Encontrou uma falha?

Escreva para privacidade@frediania.com com os passos para reproduzir. Respondemos rápido e damos crédito, se você quiser.

Pedimos que você não acesse nem altere dados de outras pessoas, não degrade o serviço e nos dê um prazo razoável para corrigir antes de divulgar. Pesquisa de boa-fé dentro desses limites é bem-vinda.

10.O que você pode fazer

  • Proteja o e-mail da conta com uma senha forte e verificação em duas etapas.
  • Encerre sessões que não reconhecer, em Conta → Sessões ativas.
  • Revogue o conector do Claude quando não for mais usar.
  • Desconfie de mensagens pedindo o seu código: nós nunca pedimos.