Segurança

Segurança e confiança

Mantemos a explicação de segurança curta e verdadeira. Veja exatamente o que acontece com seus dados e com a requisição à IA por trás da sua rotina — sem afirmações que não possamos comprovar.

O que realmente acontece com seus dados

Seus dados são protegidos por acesso por usuário

Sua conta, suas respostas e suas rotinas ficam guardadas no nosso banco de dados e são protegidas por segurança em nível de linha, de modo que cada registro só pode ser lido por seu dono com a sessão iniciada: você. As senhas são gerenciadas pelo nosso provedor de autenticação e nunca são armazenadas por nós em texto puro.

As respostas são enviadas só para gerar a rotina

Suas respostas chegam ao nosso servidor com um único propósito: montar a requisição à IA que produz sua rotina. Esse é o único motivo para elas saírem do seu dispositivo.

A chave da IA nunca toca o navegador

A chave de API do provedor de IA existe apenas no servidor e nunca é exposta ao navegador. A chamada ao modelo acontece no servidor, então a chave não pode vazar para o cliente.

As requisições têm limite de taxa

As requisições de geração têm limite de taxa por endereço IP para prevenir abuso e manter o serviço disponível. O servidor também verifica e limita o tamanho do corpo de cada requisição.

Cada resposta é validada duas vezes

Antes de mostrar sua rotina, a saída do modelo é validada contra um esquema rígido e contra regras de negócio: horários válidos, sem blocos sobrepostos, pelo menos sete horas de sono. Se não passar, tentamos reparar uma vez antes de retornar um erro genérico.

Os erros nunca vazam detalhes internos

Quando algo falha, o navegador recebe uma mensagem simples e genérica. Rastros de erro, detalhes internos e chaves nunca são enviados ao cliente. O tráfego é servido por HTTPS pelo nosso provedor de hospedagem.

Para o detalhe completo do que coletamos e por quê, leia nossa política de privacidade.

Perguntas frequentes

Onde meus dados ficam armazenados?

No nosso banco de dados, associados à sua conta. O acesso é protegido por segurança em nível de linha, de modo que só você — com a sessão iniciada — pode ler suas respostas e rotinas. Seu navegador também guarda uma cópia local para que o app possa restaurar sua visualização rapidamente. Veja nossa política de privacidade para os detalhes.

Vocês armazenam minhas respostas em um servidor?

Sim. Suas respostas e rotinas geradas são salvas no nosso banco de dados, vinculadas à sua conta, para que você possa entrar e vê-las novamente. Elas são protegidas por controle de acesso por usuário e enviadas ao nosso provedor de IA apenas para gerar ou recalibrar sua rotina. Você pode excluí-las a qualquer momento.

Como vocês protegem a chave da IA?

A chave de API do provedor de IA existe apenas no servidor e nunca é exposta ao navegador. Toda chamada ao modelo roda no servidor, então não há caminho para a chave chegar ao seu dispositivo nem ao de ninguém.