Documentação

Segurança e Criptografia de Dados

Versão 1.1 · atualizada em 5 de julho de 2026

1. Visão geral

Dados financeiros exigem proteção séria. Este documento descreve, de forma transparente, as camadas de segurança aplicadas ao Fluxo — do seu dispositivo até o banco de dados.

2. Criptografia em trânsito

Toda a comunicação entre o seu navegador/app e os servidores usa HTTPS com TLS 1.2 ou superior. Nenhum dado trafega em texto claro.

3. Criptografia em repouso

O banco de dados (PostgreSQL gerenciado pela Supabase, infraestrutura AWS) armazena os dados com criptografia em repouso AES-256, incluindo backups automáticos.

4. Senhas

  • Sua senha nunca é armazenada em texto claro — guardamos apenas o hash bcrypt (fator de custo 12) gerado no banco via pgcrypto.
  • O hash é unidirecional: nem a equipe do Fluxo consegue recuperar a senha original.
  • Senhas exigem ao menos 8 caracteres; recomendamos frases longas e únicas.

5. Sessões e tokens

  • Após o login, a sessão usa um token JWT assinado (HMAC) com segredo mantido fora do código-fonte, com prazo de expiração.
  • No site, o token fica em cookie httpOnly + Secure + SameSite — inacessível a JavaScript e imune ao vazamento por XSS.
  • Nos aplicativos nativos (iPhone, iPad e Mac), o token fica no Keychain do sistema — armazenamento criptografado, acessível apenas ao próprio app.
  • Sessões ativas são registradas (data e user agent) para auditoria e possibilidade de revogação.

6. Isolamento de dados (Row Level Security)

Todas as tabelas do banco usam Row Level Security (RLS) do PostgreSQL: cada consulta é filtrada no próprio banco pelo usuário autenticado e pelos espaços de que ele participa. Mesmo em caso de falha na aplicação, o banco recusa o acesso a dados de outros usuários.

  • Acesso por usuário: seus dados de conta são visíveis apenas para você.
  • Acesso por espaço: lançamentos só são visíveis a membros do espaço correspondente.
  • Funções administrativas usam SECURITY DEFINER com escopo mínimo e validação interna.

7. Infraestrutura e ciclo de vida

  • Backend: Supabase (PostgreSQL + Edge Functions), com atualizações de segurança gerenciadas.
  • Web: hospedado na Vercel, com HTTPS obrigatório.
  • Rate limiting nas rotas de autenticação (login, cadastro e reenvio de confirmação) contra força bruta.
  • Backups automáticos criptografados com rotação periódica.
  • Exclusão de conta remove os dados de forma permanente (direito de eliminação da LGPD).

8. Sua parte

  • Use uma senha forte e exclusiva para o Fluxo.
  • Não compartilhe sua senha — para dividir finanças, convide a pessoa para o seu espaço.
  • Mantenha o sistema do seu dispositivo atualizado e protegido por bloqueio de tela.

9. Incidentes

Suspeitas de vulnerabilidade ou incidente podem ser reportadas a peehds@gmail.com. Havendo incidente com risco relevante aos titulares, comunicaremos os afetados e a ANPD, conforme o art. 48 da LGPD.

Dúvidas? Fale com a gente — os canais estão indicados nos documentos.