Política de Privacidade & LGPD
Última atualização: Setembro de 2026 • Arquitetura Zero-Knowledge
1. Nosso Compromisso com a Privacidade
A 4U.IA.BR opera em estrita conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD). O AuthPass foi concebido com privacidade por design (*Privacy by Design*): suas credenciais de segundo fator pertencem exclusivamente a você.
2. Criptografia Militar no Cliente (Client-Side)
Todos os segredos TOTP adicionados ao AuthPass são protegidos antes de qualquer persistência:
- O PIN ou Senha Mestra derivam uma chave criptográfica via PBKDF2 com 100.000 iterações e salt aleatório.
- O cofre de contas é criptografado utilizando o algoritmo autenticado AES-GCM de 256 bits.
- Os segredos em texto claro residem estritamente na memória volátil (RAM) enquanto o app estiver desbloqueado.
3. Sincronização via Google Drive (AppData Privada)
Quando a sincronização em nuvem é ativada pelo usuário:
- A conexão é feita diretamente entre o seu navegador e a API oficial do Google Drive.
- O arquivo de backup é gravado na pasta restrita
appDataFolderda sua conta Google, inacessível para outros aplicativos. - O arquivo transmitido é um blob binário previamente criptografado com sua senha. Nem a Google nem os servidores da 4U.IA.BR têm a capacidade de descriptografar seus códigos.
4. Retenção Zero no Servidor 4U.IA.BR
Nossos servidores hospedam exclusivamente os arquivos de front-end necessários para execução do aplicativo no navegador. Não mantemos bancos de dados relacionais com credenciais de usuários, tokens de sessão ou registros de chaves 2FA.
5. Contato & Encarregado de Dados
Para dúvidas sobre segurança ou exercício de direitos fundamentais da LGPD, entre em contato através da nossa Central de Suporte ou diretamente pelo e-mail contato@4u.ia.br.