PProvidentia

Segurança

Guardar informação financeira de pessoas reais obriga a medidas concretas. Estas são as nossas, descritas sem vaguidade.

Última atualização: 31 de julho de 2026

Palavras-passe

As palavras-passe nunca são armazenadas em texto simples e nunca são recuperáveis — nem por nós. São processadas com Argon2id, o algoritmo vencedor da Password Hashing Competition, com parâmetros de memória e tempo que tornam a força bruta impraticável.

Autenticação e sessões

O acesso é feito com tokens de curta duração, renovados automaticamente por um token de renovação de uso único. Os tokens de renovação são guardados apenas sob a forma de hash, pelo que um acesso indevido à base de dados não permite assumir a identidade de ninguém.

Terminar sessão revoga o token de renovação de imediato, e alterar a palavra-passe encerra as sessões existentes.

Isolamento entre utilizadores

Todas as tabelas com dados financeiros têm Row-Level Security ativa e forçada no PostgreSQL. Cada transação declara qual o utilizador autenticado, e a base de dados recusa devolver linhas que não lhe pertençam.

Isto é uma segunda linha de defesa deliberada: mesmo que exista um erro na aplicação que esqueça um filtro, a base de dados não devolve os dados de outra pessoa.

Cifragem

Toda a comunicação entre o teu dispositivo e os nossos servidores é cifrada com TLS. Os dados em repouso estão cifrados ao nível do armazenamento pelo fornecedor de infraestrutura.

Registo de atividade

Ações sensíveis — autenticação, alteração de palavra-passe, confirmação de compromissos, exportação e eliminação de dados — ficam registadas com data, hora e origem. Estes registos existem para tua proteção e para permitir investigar qualquer incidente.

Ligação bancária

Se optares por ligar uma conta bancária, a ligação é feita através de um fornecedor de open banking regulado. O Providentia nunca vê nem guarda as credenciais do teu banco, e o acesso é apenas de leitura: não é tecnicamente possível movimentar dinheiro a partir daqui.

Proteção contra abuso

Os formulários públicos estão protegidos contra automação, os pedidos são limitados por taxa e as respostas de erro não revelam se um email existe ou não na plataforma.

Comunicar uma vulnerabilidade

Se encontrares uma falha de segurança, escreve para henrique.g.sebastiao@gmail.com. Comprometemo-nos a acusar a receção em 72 horas e a não tomar medidas legais contra quem reporte de boa-fé sem aceder a dados de terceiros.

O que ainda não fazemos

Ser transparente inclui dizer o que falta. Não temos ainda autenticação de dois fatores para contas com palavra-passe, nem certificação externa. Ambos estão no nosso plano, e esta página será atualizada quando existirem.

  • Autenticação de dois fatores — planeada.
  • Auditoria de segurança externa independente — planeada.