Segurança
Segurança
Versão 1.0 · atualizada em
Dados de saúde pedem cuidado extra. Esta página descreve, sem exagero, as proteções que o Fôlego usa hoje e como reportar uma falha.
Índice
1.Visão geral
- Login por código de uso único enviado ao e-mail. Não existe senha para vazar.
- Cada consulta ao banco roda no contexto de um único usuário, com isolamento garantido pelo próprio banco.
- Tokens de terceiros são criptografados; tokens de sessão e do conector são guardados só como hash.
- O conector do Claude usa OAuth 2.1 com PKCE e pode ser revogado na hora.
- Registros de auditoria não guardam valores de saúde, e-mails em logs nem tokens.
2.Login e sessões
Para entrar, você recebe por e-mail um código de 6 dígitos, que vale por 10 minutos e aceita poucas tentativas. Pedidos de código têm limite por e-mail e por endereço IP, para dificultar abusos.
A sessão fica num cookie HttpOnly, Secure e SameSite=Lax, inacessível a scripts da página. No servidor guardamos só o hash do token. Na página Conta você vê os dispositivos conectados e encerra qualquer sessão, ou todas as outras de uma vez.
3.Isolamento dos dados
Os dados ficam num Postgres gerenciado na região de São Paulo, num esquema próprio que não é exposto a APIs públicas. O aplicativo acessa o banco com uma credencial sem privilégios administrativos.
Todas as tabelas usam Row Level Security: cada transação declara de qual usuário é, e o próprio banco recusa linhas de outras pessoas. É uma segunda barreira, além dos filtros no código.
4.Criptografia
- Todo o tráfego usa HTTPS, com HSTS.
- Tokens de acesso a serviços de terceiros (como o Google) são cifrados com AES-256-GCM, amarrados à conta e à conexão de origem. A chave fica fora do banco de dados: uma cópia do banco, sozinha, não revela os tokens.
- Tokens de sessão, do conector e códigos de login são guardados apenas como hash.
- O provedor do banco criptografa o armazenamento e as cópias de segurança em repouso.
5.Conector do Claude
O Claude acessa o Fôlego por OAuth 2.1 com PKCE. Você autoriza na página do Fôlego, depois de entrar, e o Claude recebe tokens de curta duração, válidos só para as ferramentas do Fôlego e renovados com rotação.
Para cortar o acesso, retire o consentimento “Uso com o Claude” em Conta → Consentimentos: todas as autorizações e tokens do conector são revogados imediatamente. Veja também o passo a passo da conexão.
6.Proteções na aplicação
- Política de segurança de conteúdo (CSP) com nonce, bloqueio de enquadramento e cabeçalhos de segurança.
- Validação de toda entrada no servidor e proteção contra requisições de outras origens.
- Limites de requisição para login e exportação de dados.
- Logs estruturados que omitem e-mails, tokens e valores de saúde.
7.Operação e cópias de segurança
O provedor do banco faz cópias de segurança automáticas, mantidas por cerca de 7 dias. O acesso administrativo à infraestrutura é restrito a quem opera o serviço. Ações sensíveis (login, autorizações, exportação, exclusão) ficam em registros de auditoria por 1 ano.
8.Resposta a incidentes
Se identificarmos um incidente, contemos o problema, avaliamos o impacto e, quando houver risco ou dano relevante, comunicamos a ANPD e as pessoas afetadas nos prazos da regulamentação, com o que aconteceu e o que cada um pode fazer.
9.Encontrou uma falha?
Escreva para privacidade@frediania.com com os passos para reproduzir. Respondemos rápido e damos crédito, se você quiser.
Pedimos que você não acesse nem altere dados de outras pessoas, não degrade o serviço e nos dê um prazo razoável para corrigir antes de divulgar. Pesquisa de boa-fé dentro desses limites é bem-vinda.
10.O que você pode fazer
- Proteja o e-mail da conta com uma senha forte e verificação em duas etapas.
- Encerre sessões que não reconhecer, em Conta → Sessões ativas.
- Revogue o conector do Claude quando não for mais usar.
- Desconfie de mensagens pedindo o seu código: nós nunca pedimos.