Segurança
Mantemos a explicação de segurança curta e verdadeira. Veja exatamente o que acontece com seus dados e com a requisição à IA por trás da sua rotina — sem afirmações que não possamos comprovar.
Sua conta, suas respostas e suas rotinas ficam guardadas no nosso banco de dados e são protegidas por segurança em nível de linha, de modo que cada registro só pode ser lido por seu dono com a sessão iniciada: você. As senhas são gerenciadas pelo nosso provedor de autenticação e nunca são armazenadas por nós em texto puro.
Suas respostas chegam ao nosso servidor com um único propósito: montar a requisição à IA que produz sua rotina. Esse é o único motivo para elas saírem do seu dispositivo.
A chave de API do provedor de IA existe apenas no servidor e nunca é exposta ao navegador. A chamada ao modelo acontece no servidor, então a chave não pode vazar para o cliente.
As requisições de geração têm limite de taxa por endereço IP para prevenir abuso e manter o serviço disponível. O servidor também verifica e limita o tamanho do corpo de cada requisição.
Antes de mostrar sua rotina, a saída do modelo é validada contra um esquema rígido e contra regras de negócio: horários válidos, sem blocos sobrepostos, pelo menos sete horas de sono. Se não passar, tentamos reparar uma vez antes de retornar um erro genérico.
Quando algo falha, o navegador recebe uma mensagem simples e genérica. Rastros de erro, detalhes internos e chaves nunca são enviados ao cliente. O tráfego é servido por HTTPS pelo nosso provedor de hospedagem.
Para o detalhe completo do que coletamos e por quê, leia nossa política de privacidade.
No nosso banco de dados, associados à sua conta. O acesso é protegido por segurança em nível de linha, de modo que só você — com a sessão iniciada — pode ler suas respostas e rotinas. Seu navegador também guarda uma cópia local para que o app possa restaurar sua visualização rapidamente. Veja nossa política de privacidade para os detalhes.
Sim. Suas respostas e rotinas geradas são salvas no nosso banco de dados, vinculadas à sua conta, para que você possa entrar e vê-las novamente. Elas são protegidas por controle de acesso por usuário e enviadas ao nosso provedor de IA apenas para gerar ou recalibrar sua rotina. Você pode excluí-las a qualquer momento.
A chave de API do provedor de IA existe apenas no servidor e nunca é exposta ao navegador. Toda chamada ao modelo roda no servidor, então não há caminho para a chave chegar ao seu dispositivo nem ao de ninguém.