Segurança dos seus dados

Última atualização: 25 de setembro de 2026

Um resumo técnico, sem enrolação, de como protegemos o que você guarda com a gente.

Conexão e sessão

  • Todo tráfego passa por HTTPS; em produção, o navegador é forçado a usar sempre conexão segura (HSTS).
  • O cookie de login é httpOnly (JavaScript de página nenhuma consegue lê-lo) e, em produção, marcado como seguro e com o prefixo __Secure-.
  • Senha nunca é guardada em texto puro — só um hash. Se você usa o link mágico por e-mail, não existe senha pra vazar.

Onde os dados ficam

  • Banco de dados (contas, contos, status de pagamento): Neon, região São Paulo.
  • Nenhum dado de cartão passa pelos nossos servidores — o checkout é hospedado pela AbacatePay.
  • O controle de limite de uso (Redis, Upstash) guarda só contadores, nunca o conteúdo dos seus contos.

Cada conta só vê o que é dela

As rotas que mostram seus contos, sua conta e seu histórico de pagamento não são guardadas em cache compartilhado (CDN) — cada resposta é gerada e entregue só pra quem está logado no momento, e o aplicativo instalado (PWA) nunca guarda essas respostas offline.

Se algo der errado

Se identificarmos um incidente que exponha seus dados, avisamos por e-mail e, quando aplicável, notificamos a Autoridade Nacional de Proteção de Dados (ANPD), como prevê a LGPD.

Achou uma falha de segurança? Agradecemos o aviso em seguranca@contosdesejo.com.

Saiba mais

Detalhe completo de dados coletados e compartilhados na política de privacidade, e a lista de cookies na política de cookies.