Política de Segurança

Última atualização: 30 de maio de 2026

1. Nosso Compromisso com a Segurança

Na Wakeproof (Guse LTDA), levamos a sério a segurança dos dados dos nossos usuários. Implementamos medidas de segurança padrão do setor para proteger suas informações contra acesso, divulgação, alteração e destruição não autorizados.

2. Medidas de Segurança

2.1 Criptografia de Dados

  • Criptografia TLS/SSL: Todos os dados transmitidos entre seu dispositivo e nossos servidores são criptografados usando TLS 1.3
  • Armazenamento de Senhas: Senhas são hasheadas e salgadas; nunca armazenamos senhas em texto simples
  • Segurança de Tokens: Tokens de autenticação JWT são armazenados no iOS Keychain

2.2 Controles de Acesso

  • Mínimo Privilégio: Os sistemas operam com as permissões mínimas necessárias
  • Expiração de Token: Tokens de autenticação expiram automaticamente; sessões são limpas a cada hora
  • Face ID / Autenticação Biométrica: Login biométrico opcional processado inteiramente no dispositivo pelo iOS

2.3 Segurança de Infraestrutura

  • Infraestrutura Cloud: Backend roda no Cloudflare Workers — distribuído globalmente, protegido contra DDoS
  • Banco de Dados: Cloudflare D1 (SQLite) com acesso restrito apenas a requisições autenticadas
  • Armazenamento de Arquivos: Cloudflare R2 com URLs assinadas para acesso privado a arquivos
  • WAF: O Web Application Firewall da Cloudflare está ativo em todos os endpoints

2.4 Segurança da Aplicação

  • Validação de Entradas: Todas as entradas da API são validadas com schemas Zod
  • CORS: O Compartilhamento de Recursos de Origem Cruzada é restrito a origens aprovadas
  • Consultas Parametrizadas: O Drizzle ORM previne injeção SQL
  • Segurança de Transporte: HTTPS obrigatório em todos os endpoints

3. Proteção de Dados

3.1 Processamento no Dispositivo

Várias operações sensíveis são processadas inteiramente no seu dispositivo e nunca enviadas para nossos servidores:

  • Desafio de verificação por foto do alarme (framework Apple Vision)
  • Detecção de nível de som (dados do microfone)
  • Detecção de agitação (acelerômetro)
  • Autenticação Face ID

3.2 Retenção e Exclusão de Dados

  • Dados de conta são excluídos em até 30 dias após o encerramento da conta
  • Você pode excluir sua conta a qualquer momento: Configurações → Conta → Excluir Conta
  • Registros de assinatura são retidos por 7 anos para fins legais/fiscais

4. Resposta a Incidentes

Em caso de incidente de segurança, iremos:

  1. Detectar e conter o incidente para evitar impactos adicionais
  2. Investigar escopo, causa e dados afetados
  3. Notificar usuários afetados e autoridades relevantes em até 72 horas (conforme GDPR/LGPD) quando necessário
  4. Remediar vulnerabilidades e restaurar o serviço normal
  5. Revisar e aprimorar nossos processos

5. Suas Responsabilidades de Segurança

Ajude a manter sua conta segura:

  • Use uma senha forte e única
  • Ative o Face ID para login rápido e seguro
  • Não compartilhe suas credenciais de acesso
  • Faça logout em dispositivos compartilhados
  • Reporte atividades suspeitas imediatamente

6. Divulgação Responsável

Se você descobrir uma vulnerabilidade de segurança em nosso app ou backend, por favor, reporte de forma responsável:

  • Email: contact@guseapp.com com assunto "Vulnerabilidade de Segurança"
  • Inclua passos detalhados para reproduzir o problema
  • Nos dê tempo razoável para corrigi-lo antes da divulgação pública
  • Não explore a vulnerabilidade além do necessário para demonstrá-la

Valorizamos pesquisadores de segurança que nos ajudam a melhorar. Divulgações responsáveis são reconhecidas e trabalhamos para resolvê-las rapidamente.

7. Atualizações de Segurança

Monitoramos e melhoramos continuamente nossas práticas de segurança. Esta política é revisada regularmente para refletir nossa postura de segurança atual.

8. Contato

  • Problemas de segurança: contact@guseapp.com (assunto: "Segurança")
  • Tempo de resposta: Buscamos confirmar o recebimento em até 24 horas