Tudo criptografado
Todo o tráfego passa por HTTPS/TLS 1.2+ com HSTS. Sem exceção.
Cada um vê só o seu
A identidade vem do servidor — ninguém acessa dado de outro trocando um número na URL.
Senhas irreversíveis
Guardadas só como hash scrypt com salt. Nem nós conseguimos lê-las.
LGPD por contrato
Papéis definidos, DPA disponível e canal do encarregado de dados.
As camadas de segurança
Cada camada é uma barreira independente. Para um dado vazar, várias teriam que falhar ao mesmo tempo.
Rede e transporte
- HTTPS obrigatório — TLS 1.2/1.3, com redirecionamento automático de HTTP e HSTS ativo.
- Banco de dados fechado — não é exposto à internet; só é alcançável pela rede interna do servidor.
- Acesso ao servidor só por chave — administração por chave SSH; login por senha desabilitado.
Identidade e autenticação
- Sessão por token assinado — cada login gera um token de sessão assinado (HMAC) com expiração; requisição sem token válido é recusada.
- Senhas com hash forte — armazenadas apenas como hash scrypt + salt, nunca em texto puro.
- Proteção contra força-bruta — tentativas de login são limitadas por IP; excesso é bloqueado temporariamente.
- Sem vazamento de credencial — a API nunca devolve senha (nem seu hash) nas respostas.
Controle de acesso e isolamento
- Identidade vem do servidor — a conta de cada requisição é derivada do token, não de um parâmetro enviado pelo navegador.
- Verificação de propriedade por recurso — cada transação, conta ou lançamento só é lido ou alterado pelo seu dono.
- Funções administrativas restritas — ações de administrador exigem perfil autorizado, validado pelo token.
Segurança na aplicação
- Sem injeção de SQL — todo acesso ao banco é parametrizado; nenhuma consulta montada com texto do usuário.
- Entrada validada — os dados enviados são validados por esquema no servidor antes de qualquer uso.
- Sem XSS por conteúdo do usuário — a interface escapa o conteúdo por padrão; uploads são restritos por tipo e tamanho.
Operação e infraestrutura
- Segredos fora do código — chaves e credenciais ficam em configuração de ambiente, separadas do código-fonte.
- Deploy versionado — cada mudança é rastreável, com controle de versão e implantação reproduzível.
- Melhoria contínua — a postura de segurança é revisada e endurecida de forma recorrente.
Os dados de cada conta ficam isolados
Seja uma pessoa ou uma equipe inteira usando o Guido, a pergunta central é: um usuário consegue ver o dado do outro? Não. A conta de cada requisição é determinada no servidor, a partir do token de sessão — nunca de um identificador que o navegador possa alterar.
Somado à verificação de propriedade em cada recurso (transações, contas, lançamentos, chamados), isso garante que, mesmo autenticado, ninguém acessa registro que não seja seu. É esse desenho que mantém cada carteira completamente separada.
LGPD e privacidade
O Guido trata dados em conformidade com a Lei nº 13.709/2018 (LGPD), com transparência sobre o que coletamos, por quê e com quem compartilhamos.
Papéis (empresas)
Para clientes corporativos, sua empresa é a controladora dos dados dos usuários que cadastra; o Guido atua como operador, tratando esses dados conforme suas instruções. Formalizado em um Acordo de Tratamento de Dados (DPA) disponível para assinatura.
Bases legais
- Execução de contrato — prestação do serviço
- Consentimento — para comunicações, quando aplicável
- Legítimo interesse — segurança e avisos operacionais
Dados que tratamos
- Nome, e-mail e telefone
- Lançamentos financeiros do próprio usuário
- Contas cadastradas (apelido / banco / tipo)
Dados que não tratamos
- Senha do banco do usuário
- Dados completos de cartão
- Não há acesso à conta bancária do usuário
Com quem os dados são compartilhados
Um conjunto enxuto de fornecedores, cada um tratando apenas o necessário para a sua função.
| Fornecedor | Finalidade | Transferência internacional |
|---|---|---|
| Asaas | Processamento de pagamentos e gestão da assinatura | Não |
| Google (Gemini) | Interpretação, por IA, do texto e áudio dos lançamentos | Sim — pode processar fora do Brasil |
| Evolution API | Integração de mensagens com o WhatsApp | Não |
| Hostinger | Hospedagem da infraestrutura (servidor dedicado) | Não |
Transferência internacional
O recurso de interpretação por IA envia o conteúdo dos lançamentos à API Gemini, do Google, que pode processar fora do Brasil — o que configura transferência internacional (arts. 33–36 da LGPD). Isso é divulgado de forma transparente na Política de Privacidade e no DPA.
Seus direitos
Confirmação e acesso, correção, anonimização ou eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento — pelo canal do encarregado: contato@danilofranza.com.br.
Vai contratar vários acessos?
Podemos assinar um DPA, detalhar qualquer camada com o seu time de segurança e alinhar o onboarding das assinaturas da sua equipe.
Falar sobre segurança