Um resumo técnico, sem enrolação, de como protegemos o que você guarda com a gente.
Conexão e sessão
- Todo tráfego passa por HTTPS; em produção, o navegador é forçado a usar sempre conexão segura (HSTS).
- O cookie de login é httpOnly (JavaScript de página nenhuma consegue lê-lo) e, em produção, marcado como seguro e com o prefixo __Secure-.
- Senha nunca é guardada em texto puro — só um hash. Se você usa o link mágico por e-mail, não existe senha pra vazar.
Onde os dados ficam
- Banco de dados (contas, contos, status de pagamento): Neon, região São Paulo.
- Nenhum dado de cartão passa pelos nossos servidores — o checkout é hospedado pela AbacatePay.
- O controle de limite de uso (Redis, Upstash) guarda só contadores, nunca o conteúdo dos seus contos.
Cada conta só vê o que é dela
As rotas que mostram seus contos, sua conta e seu histórico de pagamento não são guardadas em cache compartilhado (CDN) — cada resposta é gerada e entregue só pra quem está logado no momento, e o aplicativo instalado (PWA) nunca guarda essas respostas offline.
Se algo der errado
Se identificarmos um incidente que exponha seus dados, avisamos por e-mail e, quando aplicável, notificamos a Autoridade Nacional de Proteção de Dados (ANPD), como prevê a LGPD.
Achou uma falha de segurança? Agradecemos o aviso em seguranca@contosdesejo.com.
Saiba mais
Detalhe completo de dados coletados e compartilhados na política de privacidade, e a lista de cookies na política de cookies.

