Pular para o conteúdo
against.

Privacidade e Segurança

Neste site

against.porn não usa cookies, não rastreia visitantes e não executa scripts de analytics de terceiros no seu navegador. O único dado pessoal que coletamos é o endereço de e-mail que você opcionalmente fornece para ser notificado do lançamento do app, e somente se você mesmo o enviar e confirmar por um e-mail único.

É isso. Especificamente:

Na lista de espera (se você enviar seu e-mail)

Quando você envia seu e-mail no formulário da lista de espera, armazenamos: o próprio e-mail (em minúsculas), um hash SHA-256 do e-mail para verificação de duplicatas, o idioma da página que enviou, o slug da página como tag source, sua string User-Agent, um hash SHA-256 com sal e pepper do seu endereço IP, e timestamps. O IP bruto nunca é persistido.

Enviamos exatamente dois e-mails: um de confirmação quando você se inscreve, e um de anúncio quando o app for lançado. Depois disso, excluímos seu registro, a menos que você tenha optado explicitamente por continuar recebendo comunicações. Cada e-mail contém um link de cancelamento de inscrição com um clique.

No app

O app é offline-first. O primeiro nome, idade, sexo e status de relacionamento que você informa no onboarding ficam no seu dispositivo. As notas privadas vinculadas a entradas de recaída são criptografadas no dispositivo com AES-256-GCM (criptografia autenticada) antes de serem gravadas no armazenamento local. A chave de criptografia é gerada na primeira execução e armazenada no enclave seguro do sistema operacional — Keychain no iOS, Android Keystore no Android (via EncryptedSharedPreferences, com suporte de hardware quando disponível). A chave nunca sai do dispositivo. Nunca a recebemos.

O app não contém SDKs de analytics, telemetria, identificadores de publicidade nem relatores de falhas que incluam conteúdo do usuário. O app realiza zero requisições de rede no uso normal. Os lembretes diários, se você os ativar, são agendados localmente pelo sistema operacional do seu celular — nenhum serviço remoto de push é envolvido, sem Firebase, sem serviços do Google.

Você pode exportar um backup criptografado ou apagar todos os dados pelas configurações do app. Desinstalar o app apaga todos os dados armazenados localmente.

Sobre requisições de autoridades

Não temos nada a compartilhar que não tenhamos. Não temos registro do seu uso. Não temos registro dos seus dados criptografados. Se recebermos uma intimação por “registros do usuário X”, nossa resposta é a verdade: não os temos.

A exceção é o próprio e-mail da lista de espera, que existe no nosso Firestore até você cancelar a inscrição ou até o lançamento + 30 dias. Se forçados, teríamos que divulgá-lo. Mencionamos isso para que você possa decidir.

Contato

[email protected] para qualquer dúvida relacionada à privacidade.

Detalhes técnicos: Como funciona a criptografia no against. · Por que offline-first importa para dados sensíveis.