Palavras-passe
As palavras-passe nunca são armazenadas em texto simples e nunca são recuperáveis — nem por nós. São processadas com Argon2id, o algoritmo vencedor da Password Hashing Competition, com parâmetros de memória e tempo que tornam a força bruta impraticável.
Autenticação e sessões
O acesso é feito com tokens de curta duração, renovados automaticamente por um token de renovação de uso único. Os tokens de renovação são guardados apenas sob a forma de hash, pelo que um acesso indevido à base de dados não permite assumir a identidade de ninguém.
Terminar sessão revoga o token de renovação de imediato, e alterar a palavra-passe encerra as sessões existentes.
Isolamento entre utilizadores
Todas as tabelas com dados financeiros têm Row-Level Security ativa e forçada no PostgreSQL. Cada transação declara qual o utilizador autenticado, e a base de dados recusa devolver linhas que não lhe pertençam.
Isto é uma segunda linha de defesa deliberada: mesmo que exista um erro na aplicação que esqueça um filtro, a base de dados não devolve os dados de outra pessoa.
Cifragem
Toda a comunicação entre o teu dispositivo e os nossos servidores é cifrada com TLS. Os dados em repouso estão cifrados ao nível do armazenamento pelo fornecedor de infraestrutura.
Registo de atividade
Ações sensíveis — autenticação, alteração de palavra-passe, confirmação de compromissos, exportação e eliminação de dados — ficam registadas com data, hora e origem. Estes registos existem para tua proteção e para permitir investigar qualquer incidente.
Ligação bancária
Se optares por ligar uma conta bancária, a ligação é feita através de um fornecedor de open banking regulado. O Providentia nunca vê nem guarda as credenciais do teu banco, e o acesso é apenas de leitura: não é tecnicamente possível movimentar dinheiro a partir daqui.
Proteção contra abuso
Os formulários públicos estão protegidos contra automação, os pedidos são limitados por taxa e as respostas de erro não revelam se um email existe ou não na plataforma.
Comunicar uma vulnerabilidade
Se encontrares uma falha de segurança, escreve para henrique.g.sebastiao@gmail.com. Comprometemo-nos a acusar a receção em 72 horas e a não tomar medidas legais contra quem reporte de boa-fé sem aceder a dados de terceiros.
O que ainda não fazemos
Ser transparente inclui dizer o que falta. Não temos ainda autenticação de dois fatores para contas com palavra-passe, nem certificação externa. Ambos estão no nosso plano, e esta página será atualizada quando existirem.
- Autenticação de dois fatores — planeada.
- Auditoria de segurança externa independente — planeada.