◈ novelia.studio
← Voltar para o site Docs Lançamento Set. 2026
Legal · Manuscrita

Segurança dos Dados

O seu manuscrito é o trabalho de anos. Esta página descreve, com clareza, as medidas técnicas e organizacionais que a Novelia.Studio adota para proteger os seus dados e o seu conteúdo autoral no Manuscrita.

Domínio: novelia.studio Infraestrutura: Firebase · Stripe Última atualização: 17/07/2026

Nesta página

  1. Princípios de segurança
  2. Segurança do domínio (HTTPS)
  3. Criptografia em repouso
  4. Senhas e hashing
  5. Servidor e Firebase
  6. Transações e Stripe
  7. Controle de acesso e chaves
  8. Análise de IA e sua chave
  9. Anonimização na exclusão
  10. Backups e continuidade
  11. Monitoramento e resposta
  12. Notificação de incidentes
  13. Divulgação responsável

01 Princípios de segurança

Nossa segurança se apoia em quatro princípios:

  • Defesa em profundidade: múltiplas camadas de proteção, de modo que a falha de uma não comprometa o todo.
  • Menor privilégio: cada pessoa, serviço e chave tem apenas o acesso estritamente necessário.
  • Criptografia por padrão: dados protegidos em trânsito e em repouso.
  • Minimização: coletamos e retemos o mínimo de dados possível.

02 Segurança do domínio — HTTPS/TLS

Todo o tráfego entre o seu navegador e o Manuscrita trafega exclusivamente por HTTPS, cifrado com TLS 1.2+. Isso impede que terceiros leiam ou alterem os dados em trânsito.

  • HTTPS obrigatório: requisições em HTTP são redirecionadas automaticamente para HTTPS.
  • HSTS: a política HTTP Strict Transport Security instrui o navegador a sempre usar conexão segura em novelia.studio e subdomínios.
  • Certificados: gerenciados e renovados automaticamente pela infraestrutura do Firebase Hosting.

03 Criptografia em repouso

Os dados armazenados — incluindo o seu conteúdo autoral no banco de dados e os arquivos hospedados — são cifrados em repouso (encryption at rest) pela infraestrutura do Google Cloud/Firebase, com padrão AES-256. As chaves de criptografia são gerenciadas e rotacionadas pelo provedor.

04 Autenticação, senhas e hashing

O acesso ao Manuscrita é feito por login com o Google (OAuth 2.0), gerenciado pelo Firebase Authentication. Na prática, isso significa que nós nunca vemos nem armazenamos a sua senha — quem valida a sua identidade é o próprio Google.

  • Após a autenticação, recebemos apenas um token de sessão assinado, verificado a cada requisição. Não guardamos credenciais de acesso.
  • A segurança da sua senha é responsabilidade do Google, que a mantém protegida com os mais altos padrões da indústria — incluindo armazenamento como hash com salt e mecanismos anti-força-bruta.
  • Caso venhamos a oferecer login por e-mail e senha, as senhas serão armazenadas exclusivamente como hash (via Firebase, com algoritmo scrypt e salt único por usuário) — nunca em texto puro.

Um hash é uma transformação de mão única: a partir dele não é possível reconstruir a senha original. Assim, mesmo em caso de acesso indevido ao banco, as senhas permanecem protegidas.

05 Servidor e Firebase

O Manuscrita é executado sobre a infraestrutura gerenciada do Google Firebase / Google Cloud Platform, que opera em data centers com certificações internacionais (ISO 27001, SOC 1/2/3) e proteções físicas e de rede de nível empresarial.

  • Security Rules: o acesso ao banco (Firestore) é governado por regras declarativas que garantem que cada usuário só possa ler e escrever os próprios dados. A verificação ocorre no servidor, não no cliente.
  • Autenticação em toda requisição: operações sensíveis exigem um token de sessão válido, verificado a cada chamada.
  • Isolamento: os dados de cada conta são logicamente segregados por identificador de usuário.
  • Proteções de plataforma: mitigação de DDoS, WAF e monitoramento fornecidos pela camada do Google Cloud.

06 Transações e Stripe

Quando os planos pagos forem ativados, os pagamentos serão processados integralmente pela Stripe, uma das plataformas de pagamento mais seguras do mundo, certificada PCI-DSS Nível 1 (o mais alto).

  • Não tocamos no cartão: os dados completos do cartão vão direto do seu navegador para a Stripe, por conexão cifrada. Eles nunca transitam nem são armazenados em nossos servidores.
  • Tokenização: guardamos apenas um token (identificador) e metadados não sensíveis, como os quatro últimos dígitos e a bandeira.
  • Webhooks assinados: as notificações de pagamento enviadas pela Stripe são verificadas por assinatura criptográfica, impedindo eventos forjados.
  • 3D Secure: autenticação adicional do emissor do cartão quando aplicável, reduzindo fraudes.

07 Controle de acesso e chaves externas

  • Segredos fora do código: chaves de API, credenciais de serviço e chaves secretas da Stripe são mantidas em variáveis de ambiente e cofres seguros — nunca versionadas no repositório ou expostas no cliente.
  • Chaves públicas vs. secretas: o navegador usa apenas chaves publicáveis, sem poder de operação sensível; as chaves secretas ficam restritas a ambiente de servidor.
  • Rotação: chaves podem ser rotacionadas e revogadas em caso de suspeita de comprometimento.
  • Acesso administrativo: restrito à equipe estritamente necessária, com autenticação de dois fatores (2FA) obrigatória e registro de auditoria.

08 Análise de IA e a sua chave de API

As análises do Manuscrita não rodam nos nossos servidores. O aplicativo se comunica diretamente com o provedor de IA que você escolhe (Anthropic Claude ou OpenAI), usando a sua própria chave de API.

  • Sua chave é sua: a chave de API que você fornece é usada apenas para autenticar as chamadas de análise que você mesmo aciona.
  • Transmissão cifrada: a comunicação com o provedor de IA ocorre por HTTPS/TLS.
  • Envio sob demanda: apenas o texto que você submete a uma análise é enviado, e somente no momento em que você a solicita — nada é transmitido em segundo plano.
  • Termos do provedor: o tratamento desse texto pela Anthropic ou OpenAI segue as políticas do provedor escolhido. Recomendamos revisá-las.
  • Controle de uso: contadores de tokens por sessão, semana e mês ajudam a evitar consumo e custos inesperados na sua conta do provedor.

Como a chave é sua e as chamadas partem do seu navegador, você mantém o controle sobre qual provedor recebe o seu texto. Guarde a sua chave de API com cuidado e revogue-a no painel do provedor caso suspeite de uso indevido.

09 Anonimização na exclusão de dados

Quando você exclui um manuscrito ou a sua conta, tratamos o seu conteúdo com o objetivo de tornar impossível vinculá-lo novamente a você. Aplicamos, conforme o caso:

TécnicaO que faz
Exclusão definitivaRegistros de conteúdo autoral e dados de cadastro são apagados dos bancos de produção.
Quebra de chaves externasAs foreign keys que ligavam registros (manuscrito → usuário → assinatura) são rompidas, de modo que nenhum dado residual aponte de volta para a sua identidade.
Anonimização irreversívelDados que precisam ser mantidos para estatística (ex.: contagem de uso) têm os identificadores removidos ou substituídos por valores agregados, sem possibilidade de reidentificação (art. 12 da LGPD).
Hash de identificadoresQuando um identificador precisa ser preservado apenas para deduplicação, ele é substituído por um hash sem chave de reversão.
Sobrescrita de backupsCópias de segurança que ainda contenham os dados são sobrescritas em seu ciclo de rotação, em até 90 dias.

Após a anonimização, o dado deixa de ser considerado dado pessoal pela LGPD, pois não pode mais, por meios razoáveis, ser associado a você. Alguns registros (fiscais, de acesso) podem ser mantidos apenas pelo prazo que a lei exige. Veja os prazos na Política de Privacidade.

10 Backups e continuidade

Realizamos cópias de segurança regulares, também cifradas em repouso, para permitir a recuperação em caso de falha. Os backups seguem uma rotação definida e são descartados de forma segura ao fim do ciclo. Isso garante a durabilidade do seu conteúdo sem estender indevidamente a retenção de dados excluídos.

11 Monitoramento e resposta

  • Registros (logs): mantemos logs de acesso e operações para detectar atividades anômalas.
  • Alertas: eventos suspeitos (tentativas de login em massa, picos anormais) geram alertas para a equipe.
  • Atualizações: dependências e serviços são mantidos atualizados para corrigir vulnerabilidades conhecidas.

12 Notificação de incidentes

Apesar de todas as medidas, nenhum sistema é 100% imune. Caso ocorra um incidente de segurança que possa acarretar risco relevante aos seus direitos, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme o art. 48 da LGPD, informando a natureza dos dados afetados e as medidas adotadas.

Divulgação responsável e contato

Se você identificar uma vulnerabilidade de segurança no Manuscrita, pedimos que a comunique de forma responsável, sem explorá-la ou divulgá-la publicamente antes da correção. Investigaremos todo relato de boa-fé.

Contato de segurança: support@novelia.studio
Controlador: Novelia.Studio · novelia.studio

Privacidade Termos de uso Segurança dos dados
◈Novelia.Studio

A casa de produtos criativos

Produtos
manuscritaScripta (em breve)
Recursos
DocumentaçãoTutoriaisSugestões de funcionalidades
Legal
PrivacidadeTermos de usoSegurança dos dados
XYouTube
Alfa v0.5 · Novelia © 2026