Segurança e Criptografia de Dados
Versão 1.1 · atualizada em 5 de julho de 2026
1. Visão geral
Dados financeiros exigem proteção séria. Este documento descreve, de forma transparente, as camadas de segurança aplicadas ao Fluxo — do seu dispositivo até o banco de dados.
2. Criptografia em trânsito
Toda a comunicação entre o seu navegador/app e os servidores usa HTTPS com TLS 1.2 ou superior. Nenhum dado trafega em texto claro.
3. Criptografia em repouso
O banco de dados (PostgreSQL gerenciado pela Supabase, infraestrutura AWS) armazena os dados com criptografia em repouso AES-256, incluindo backups automáticos.
4. Senhas
- Sua senha nunca é armazenada em texto claro — guardamos apenas o hash bcrypt (fator de custo 12) gerado no banco via pgcrypto.
- O hash é unidirecional: nem a equipe do Fluxo consegue recuperar a senha original.
- Senhas exigem ao menos 8 caracteres; recomendamos frases longas e únicas.
5. Sessões e tokens
- Após o login, a sessão usa um token JWT assinado (HMAC) com segredo mantido fora do código-fonte, com prazo de expiração.
- No site, o token fica em cookie httpOnly + Secure + SameSite — inacessível a JavaScript e imune ao vazamento por XSS.
- Nos aplicativos nativos (iPhone, iPad e Mac), o token fica no Keychain do sistema — armazenamento criptografado, acessível apenas ao próprio app.
- Sessões ativas são registradas (data e user agent) para auditoria e possibilidade de revogação.
6. Isolamento de dados (Row Level Security)
Todas as tabelas do banco usam Row Level Security (RLS) do PostgreSQL: cada consulta é filtrada no próprio banco pelo usuário autenticado e pelos espaços de que ele participa. Mesmo em caso de falha na aplicação, o banco recusa o acesso a dados de outros usuários.
- Acesso por usuário: seus dados de conta são visíveis apenas para você.
- Acesso por espaço: lançamentos só são visíveis a membros do espaço correspondente.
- Funções administrativas usam SECURITY DEFINER com escopo mínimo e validação interna.
7. Infraestrutura e ciclo de vida
- Backend: Supabase (PostgreSQL + Edge Functions), com atualizações de segurança gerenciadas.
- Web: hospedado na Vercel, com HTTPS obrigatório.
- Rate limiting nas rotas de autenticação (login, cadastro e reenvio de confirmação) contra força bruta.
- Backups automáticos criptografados com rotação periódica.
- Exclusão de conta remove os dados de forma permanente (direito de eliminação da LGPD).
8. Sua parte
- Use uma senha forte e exclusiva para o Fluxo.
- Não compartilhe sua senha — para dividir finanças, convide a pessoa para o seu espaço.
- Mantenha o sistema do seu dispositivo atualizado e protegido por bloqueio de tela.
9. Incidentes
Suspeitas de vulnerabilidade ou incidente podem ser reportadas a peehds@gmail.com. Havendo incidente com risco relevante aos titulares, comunicaremos os afetados e a ANPD, conforme o art. 48 da LGPD.
Dúvidas? Fale com a gente — os canais estão indicados nos documentos.