Segurança dos Dados
O seu manuscrito é o trabalho de anos. Esta página descreve, com clareza, as medidas técnicas e organizacionais que a Novelia.Studio adota para proteger os seus dados e o seu conteúdo autoral no Manuscrita.
01 Princípios de segurança
Nossa segurança se apoia em quatro princípios:
- Defesa em profundidade: múltiplas camadas de proteção, de modo que a falha de uma não comprometa o todo.
- Menor privilégio: cada pessoa, serviço e chave tem apenas o acesso estritamente necessário.
- Criptografia por padrão: dados protegidos em trânsito e em repouso.
- Minimização: coletamos e retemos o mínimo de dados possível.
02 Segurança do domínio — HTTPS/TLS
Todo o tráfego entre o seu navegador e o Manuscrita trafega exclusivamente por HTTPS, cifrado com TLS 1.2+. Isso impede que terceiros leiam ou alterem os dados em trânsito.
- HTTPS obrigatório: requisições em HTTP são redirecionadas automaticamente para HTTPS.
- HSTS: a política HTTP Strict Transport Security instrui o navegador a sempre usar conexão segura em
novelia.studioe subdomínios. - Certificados: gerenciados e renovados automaticamente pela infraestrutura do Firebase Hosting.
03 Criptografia em repouso
Os dados armazenados — incluindo o seu conteúdo autoral no banco de dados e os arquivos hospedados — são cifrados em repouso (encryption at rest) pela infraestrutura do Google Cloud/Firebase, com padrão AES-256. As chaves de criptografia são gerenciadas e rotacionadas pelo provedor.
04 Autenticação, senhas e hashing
O acesso ao Manuscrita é feito por login com o Google (OAuth 2.0), gerenciado pelo Firebase Authentication. Na prática, isso significa que nós nunca vemos nem armazenamos a sua senha — quem valida a sua identidade é o próprio Google.
- Após a autenticação, recebemos apenas um token de sessão assinado, verificado a cada requisição. Não guardamos credenciais de acesso.
- A segurança da sua senha é responsabilidade do Google, que a mantém protegida com os mais altos padrões da indústria — incluindo armazenamento como hash com salt e mecanismos anti-força-bruta.
- Caso venhamos a oferecer login por e-mail e senha, as senhas serão armazenadas exclusivamente como hash (via Firebase, com algoritmo
scrypte salt único por usuário) — nunca em texto puro.
Um hash é uma transformação de mão única: a partir dele não é possível reconstruir a senha original. Assim, mesmo em caso de acesso indevido ao banco, as senhas permanecem protegidas.
05 Servidor e Firebase
O Manuscrita é executado sobre a infraestrutura gerenciada do Google Firebase / Google Cloud Platform, que opera em data centers com certificações internacionais (ISO 27001, SOC 1/2/3) e proteções físicas e de rede de nível empresarial.
- Security Rules: o acesso ao banco (Firestore) é governado por regras declarativas que garantem que cada usuário só possa ler e escrever os próprios dados. A verificação ocorre no servidor, não no cliente.
- Autenticação em toda requisição: operações sensíveis exigem um token de sessão válido, verificado a cada chamada.
- Isolamento: os dados de cada conta são logicamente segregados por identificador de usuário.
- Proteções de plataforma: mitigação de DDoS, WAF e monitoramento fornecidos pela camada do Google Cloud.
06 Transações e Stripe
Quando os planos pagos forem ativados, os pagamentos serão processados integralmente pela Stripe, uma das plataformas de pagamento mais seguras do mundo, certificada PCI-DSS Nível 1 (o mais alto).
- Não tocamos no cartão: os dados completos do cartão vão direto do seu navegador para a Stripe, por conexão cifrada. Eles nunca transitam nem são armazenados em nossos servidores.
- Tokenização: guardamos apenas um token (identificador) e metadados não sensíveis, como os quatro últimos dígitos e a bandeira.
- Webhooks assinados: as notificações de pagamento enviadas pela Stripe são verificadas por assinatura criptográfica, impedindo eventos forjados.
- 3D Secure: autenticação adicional do emissor do cartão quando aplicável, reduzindo fraudes.
07 Controle de acesso e chaves externas
- Segredos fora do código: chaves de API, credenciais de serviço e chaves secretas da Stripe são mantidas em variáveis de ambiente e cofres seguros — nunca versionadas no repositório ou expostas no cliente.
- Chaves públicas vs. secretas: o navegador usa apenas chaves publicáveis, sem poder de operação sensível; as chaves secretas ficam restritas a ambiente de servidor.
- Rotação: chaves podem ser rotacionadas e revogadas em caso de suspeita de comprometimento.
- Acesso administrativo: restrito à equipe estritamente necessária, com autenticação de dois fatores (2FA) obrigatória e registro de auditoria.
08 Análise de IA e a sua chave de API
As análises do Manuscrita não rodam nos nossos servidores. O aplicativo se comunica diretamente com o provedor de IA que você escolhe (Anthropic Claude ou OpenAI), usando a sua própria chave de API.
- Sua chave é sua: a chave de API que você fornece é usada apenas para autenticar as chamadas de análise que você mesmo aciona.
- Transmissão cifrada: a comunicação com o provedor de IA ocorre por HTTPS/TLS.
- Envio sob demanda: apenas o texto que você submete a uma análise é enviado, e somente no momento em que você a solicita — nada é transmitido em segundo plano.
- Termos do provedor: o tratamento desse texto pela Anthropic ou OpenAI segue as políticas do provedor escolhido. Recomendamos revisá-las.
- Controle de uso: contadores de tokens por sessão, semana e mês ajudam a evitar consumo e custos inesperados na sua conta do provedor.
Como a chave é sua e as chamadas partem do seu navegador, você mantém o controle sobre qual provedor recebe o seu texto. Guarde a sua chave de API com cuidado e revogue-a no painel do provedor caso suspeite de uso indevido.
09 Anonimização na exclusão de dados
Quando você exclui um manuscrito ou a sua conta, tratamos o seu conteúdo com o objetivo de tornar impossível vinculá-lo novamente a você. Aplicamos, conforme o caso:
| Técnica | O que faz |
|---|---|
| Exclusão definitiva | Registros de conteúdo autoral e dados de cadastro são apagados dos bancos de produção. |
| Quebra de chaves externas | As foreign keys que ligavam registros (manuscrito → usuário → assinatura) são rompidas, de modo que nenhum dado residual aponte de volta para a sua identidade. |
| Anonimização irreversível | Dados que precisam ser mantidos para estatística (ex.: contagem de uso) têm os identificadores removidos ou substituídos por valores agregados, sem possibilidade de reidentificação (art. 12 da LGPD). |
| Hash de identificadores | Quando um identificador precisa ser preservado apenas para deduplicação, ele é substituído por um hash sem chave de reversão. |
| Sobrescrita de backups | Cópias de segurança que ainda contenham os dados são sobrescritas em seu ciclo de rotação, em até 90 dias. |
Após a anonimização, o dado deixa de ser considerado dado pessoal pela LGPD, pois não pode mais, por meios razoáveis, ser associado a você. Alguns registros (fiscais, de acesso) podem ser mantidos apenas pelo prazo que a lei exige. Veja os prazos na Política de Privacidade.
10 Backups e continuidade
Realizamos cópias de segurança regulares, também cifradas em repouso, para permitir a recuperação em caso de falha. Os backups seguem uma rotação definida e são descartados de forma segura ao fim do ciclo. Isso garante a durabilidade do seu conteúdo sem estender indevidamente a retenção de dados excluídos.
11 Monitoramento e resposta
- Registros (logs): mantemos logs de acesso e operações para detectar atividades anômalas.
- Alertas: eventos suspeitos (tentativas de login em massa, picos anormais) geram alertas para a equipe.
- Atualizações: dependências e serviços são mantidos atualizados para corrigir vulnerabilidades conhecidas.
12 Notificação de incidentes
Apesar de todas as medidas, nenhum sistema é 100% imune. Caso ocorra um incidente de segurança que possa acarretar risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme o art. 48 da LGPD, informando a natureza dos dados afetados e as medidas adotadas.
Divulgação responsável e contato
Se você identificar uma vulnerabilidade de segurança no Manuscrita, pedimos que a comunique de forma responsável, sem explorá-la ou divulgá-la publicamente antes da correção. Investigaremos todo relato de boa-fé.
Contato de segurança: support@novelia.studio
Controlador: Novelia.Studio · novelia.studio