Política de privacidade

Seus segredos continuam seus.

Esta política descreve o tratamento no Spot Auth, no site oficial e na ferramenta 2FA, além de transferências opcionais, retenção, exclusão e suas escolhas.

1. Escopo e responsável

Esta política abrange o app móvel, o site oficial e a ferramenta 2FA. Spot Auth é publicado por um desenvolvedor independente; contate [email protected]. Futuras versões Android ou de navegador entram no escopo ao apontarem para esta página.

2. Informações tratadas no aparelho

O app trata localmente nomes de serviço/emissor, rótulos, segredos e parâmetros OTP, ordem, preferências, logos em cache, estado de sincronização e itens excluídos. Segredos são criptografados com AES-256-GCM e guardados no Chaves; os códigos TOTP são calculados localmente. Nenhum servidor oficial recebe seu cofre.

3. Câmera, fotos, biometria e arquivos

A câmera só é usada para ler QR e o seletor de fotos entrega apenas a imagem escolhida; a análise é local. Face ID, Touch ID ou código são validados pelo sistema: Spot Auth recebe apenas sucesso ou falha, nunca o modelo biométrico. Arquivos só são abertos quando você os escolhe.

4. Busca opcional de logos

A busca de logos, inicialmente desligada, envia o domínio inferido ao Logo.dev. Também pode revelar IP, agente do usuário e horário, mas nunca segredo ou código OTP. Você pode desligar ou usar modo offline; logos já armazenados podem continuar no aparelho.

5. Sincronização opcional: iCloud Drive, Google Drive e WebDAV

A sincronização Pro opcional depende da plataforma e versão: iCloud Drive em versões Apple, Google Drive no Android somente quando realmente oferecido no app e WebDAV quando exibido. Antes do envio, metadados e segredos são cifrados com sua senha; Spot Auth não guarda cópia. Apple, Google ou o provedor WebDAV recebe o arquivo cifrado e dados de conexão necessários. Google Drive deve pedir o menor acesso a arquivos do app. Desligar não apaga automaticamente o arquivo remoto.

6. Importação, exportação, compartilhamento e área de transferência

QRs, links otpauth e arquivos escolhidos são importados localmente. Exportações só são criadas quando solicitadas e o destino escolhido recebe o arquivo. Exportações sem criptografia podem expor segredos. Copiar grava o código na área de transferência do sistema, possivelmente acessível a outros softwares conforme a plataforma.

7. Compras e lojas

Apple App Store ou Google Play processa o pagamento e pode informar produto, transação e direito para desbloquear ou restaurar. Spot Auth não recebe o número completo do cartão.

8. Site e ferramenta 2FA

O site salva o idioma no armazenamento local. A ferramenta gera OTP e QR no navegador e só salva testes se você pedir; não use segredos reais. Emissor sem logo local pode consultar Logo.dev sem o segredo OTP. A hospedagem pode tratar logs técnicos e de segurança comuns. Não há publicidade ou análise comportamental.

9. Comunicações de suporte

Ao enviar e-mail, recebemos endereço, mensagem, anexos e detalhes técnicos fornecidos para responder, investigar, evitar abuso e cumprir a lei. Eles são excluídos ou anonimizados quando não forem mais razoavelmente necessários. Não envie segredos, códigos ativos ou senha de backup.

10. O que não fazemos

Não vendemos dados, não compartilhamos para publicidade comportamental, não exibimos anúncios nem rastreamos entre apps e sites. Não há SDK de análise ou falhas de terceiros nem coleta intencional de localização precisa, contatos, saúde, ID de publicidade, histórico de navegação ou modelo biométrico.

11. Retenção, exclusão e ausência de conta

Não há conta Spot Auth em servidor. Exclua itens ou use a limpeza do app; a lixeira local pode manter segredos cifrados por até sete dias. Na Apple, desinstalar pode não apagar o Chaves: limpe antes no app ou reinstale para limpar. Exclua separadamente cópias iCloud/WebDAV e dados do site no navegador.

12. Segurança e limitações

Usamos controles da plataforma, Chaves, AES-256-GCM, backups cifrados, WebDAV apenas HTTPS e autenticação opcional. Nenhuma segurança é absoluta: proteja aparelho, nuvem, senha e exportações, e substitua no serviço emissor qualquer segredo comprometido.

13. Crianças

Spot Auth é um utilitário geral, não direcionado a menores de 13 anos ou da idade digital mínima local. Não coletamos conscientemente seus dados por conta ou publicidade. Um responsável pode pedir a exclusão de mensagem de suporte.

14. Suas escolhas e direitos

Conforme sua região, você pode ter direitos de acesso, correção, exclusão, restrição, portabilidade ou objeção. Como o cofre fica com você, a maioria é exercida no app, navegador, iCloud ou WebDAV. Logos, sincronização e permissões podem ser desligados; fale conosco sobre dados de suporte.

15. Alterações e contato

Podemos atualizar esta política por mudanças no produto, provedores, lei ou lojas. Alterações importantes terão nova data e, quando adequado, aviso. Contato: [email protected]; não envie segredos OTP, códigos ativos ou senha de backup.

Provedores externos

Só participam quando a plataforma ou função correspondente é usada.

Contato de privacidade

Contate o desenvolvedor sem enviar segredo OTP, código ativo ou senha de backup.

Enviar e-mail ao desenvolvedor[email protected]
O link será ativado no lançamento.