Política de Segurança
Última atualização: 30 de maio de 2026
1. Nosso Compromisso com a Segurança
Na Wakeproof (Guse LTDA), levamos a sério a segurança dos dados dos nossos usuários. Implementamos medidas de segurança padrão do setor para proteger suas informações contra acesso, divulgação, alteração e destruição não autorizados.
2. Medidas de Segurança
2.1 Criptografia de Dados
- Criptografia TLS/SSL: Todos os dados transmitidos entre seu dispositivo e nossos servidores são criptografados usando TLS 1.3
- Armazenamento de Senhas: Senhas são hasheadas e salgadas; nunca armazenamos senhas em texto simples
- Segurança de Tokens: Tokens de autenticação JWT são armazenados no iOS Keychain
2.2 Controles de Acesso
- Mínimo Privilégio: Os sistemas operam com as permissões mínimas necessárias
- Expiração de Token: Tokens de autenticação expiram automaticamente; sessões são limpas a cada hora
- Face ID / Autenticação Biométrica: Login biométrico opcional processado inteiramente no dispositivo pelo iOS
2.3 Segurança de Infraestrutura
- Infraestrutura Cloud: Backend roda no Cloudflare Workers — distribuído globalmente, protegido contra DDoS
- Banco de Dados: Cloudflare D1 (SQLite) com acesso restrito apenas a requisições autenticadas
- Armazenamento de Arquivos: Cloudflare R2 com URLs assinadas para acesso privado a arquivos
- WAF: O Web Application Firewall da Cloudflare está ativo em todos os endpoints
2.4 Segurança da Aplicação
- Validação de Entradas: Todas as entradas da API são validadas com schemas Zod
- CORS: O Compartilhamento de Recursos de Origem Cruzada é restrito a origens aprovadas
- Consultas Parametrizadas: O Drizzle ORM previne injeção SQL
- Segurança de Transporte: HTTPS obrigatório em todos os endpoints
3. Proteção de Dados
3.1 Processamento no Dispositivo
Várias operações sensíveis são processadas inteiramente no seu dispositivo e nunca enviadas para nossos servidores:
- Desafio de verificação por foto do alarme (framework Apple Vision)
- Detecção de nível de som (dados do microfone)
- Detecção de agitação (acelerômetro)
- Autenticação Face ID
3.2 Retenção e Exclusão de Dados
- Dados de conta são excluídos em até 30 dias após o encerramento da conta
- Você pode excluir sua conta a qualquer momento: Configurações → Conta → Excluir Conta
- Registros de assinatura são retidos por 7 anos para fins legais/fiscais
4. Resposta a Incidentes
Em caso de incidente de segurança, iremos:
- Detectar e conter o incidente para evitar impactos adicionais
- Investigar escopo, causa e dados afetados
- Notificar usuários afetados e autoridades relevantes em até 72 horas (conforme GDPR/LGPD) quando necessário
- Remediar vulnerabilidades e restaurar o serviço normal
- Revisar e aprimorar nossos processos
5. Suas Responsabilidades de Segurança
Ajude a manter sua conta segura:
- Use uma senha forte e única
- Ative o Face ID para login rápido e seguro
- Não compartilhe suas credenciais de acesso
- Faça logout em dispositivos compartilhados
- Reporte atividades suspeitas imediatamente
6. Divulgação Responsável
Se você descobrir uma vulnerabilidade de segurança em nosso app ou backend, por favor, reporte de forma responsável:
- Email: contact@guseapp.com com assunto "Vulnerabilidade de Segurança"
- Inclua passos detalhados para reproduzir o problema
- Nos dê tempo razoável para corrigi-lo antes da divulgação pública
- Não explore a vulnerabilidade além do necessário para demonstrá-la
Valorizamos pesquisadores de segurança que nos ajudam a melhorar. Divulgações responsáveis são reconhecidas e trabalhamos para resolvê-las rapidamente.
7. Atualizações de Segurança
Monitoramos e melhoramos continuamente nossas práticas de segurança. Esta política é revisada regularmente para refletir nossa postura de segurança atual.
8. Contato
- Problemas de segurança: contact@guseapp.com (assunto: "Segurança")
- Tempo de resposta: Buscamos confirmar o recebimento em até 24 horas