Privacidade e Segurança
Neste site
against.porn não usa cookies, não rastreia visitantes e não executa scripts de analytics de terceiros no seu navegador. O único dado pessoal que coletamos é o endereço de e-mail que você opcionalmente fornece para ser notificado do lançamento do app, e somente se você mesmo o enviar e confirmar por um e-mail único.
É isso. Especificamente:
- Sem cookies. Nem para analytics. Nem para personalização. Nem para publicidade. O navegador que você usa para ler esta página não recebe nenhum cabeçalho
Set-Cookieda nossa parte. - Sem scripts de terceiros. Sem Google Analytics, sem Facebook Pixel, sem Hotjar, sem nada.
- Sem fingerprinting. Não usamos fingerprinting de canvas/fonte/WebGL, fingerprinting de áudio, nem qualquer outra técnica para identificar você entre sessões.
- Logs de servidor. Como todo servidor web, o nosso registra URLs de requisição e endereços IP. Rotacionamos os logs e não mantemos retenção por usuário. Não vinculamos esses dados a nada mais.
Na lista de espera (se você enviar seu e-mail)
Quando você envia seu e-mail no formulário da lista de espera, armazenamos: o próprio e-mail (em minúsculas), um hash SHA-256 do e-mail para verificação de duplicatas, o idioma da página que enviou, o slug da página como tag source, sua string User-Agent, um hash SHA-256 com sal e pepper do seu endereço IP, e timestamps. O IP bruto nunca é persistido.
Enviamos exatamente dois e-mails: um de confirmação quando você se inscreve, e um de anúncio quando o app for lançado. Depois disso, excluímos seu registro, a menos que você tenha optado explicitamente por continuar recebendo comunicações. Cada e-mail contém um link de cancelamento de inscrição com um clique.
No app
O app é offline-first. O primeiro nome, idade, sexo e status de relacionamento que você informa no onboarding ficam no seu dispositivo. As notas privadas vinculadas a entradas de recaída são criptografadas no dispositivo com AES-256-GCM (criptografia autenticada) antes de serem gravadas no armazenamento local. A chave de criptografia é gerada na primeira execução e armazenada no enclave seguro do sistema operacional — Keychain no iOS, Android Keystore no Android (via EncryptedSharedPreferences, com suporte de hardware quando disponível). A chave nunca sai do dispositivo. Nunca a recebemos.
O app não contém SDKs de analytics, telemetria, identificadores de publicidade nem relatores de falhas que incluam conteúdo do usuário. O app realiza zero requisições de rede no uso normal. Os lembretes diários, se você os ativar, são agendados localmente pelo sistema operacional do seu celular — nenhum serviço remoto de push é envolvido, sem Firebase, sem serviços do Google.
Você pode exportar um backup criptografado ou apagar todos os dados pelas configurações do app. Desinstalar o app apaga todos os dados armazenados localmente.
Sobre requisições de autoridades
Não temos nada a compartilhar que não tenhamos. Não temos registro do seu uso. Não temos registro dos seus dados criptografados. Se recebermos uma intimação por “registros do usuário X”, nossa resposta é a verdade: não os temos.
A exceção é o próprio e-mail da lista de espera, que existe no nosso Firestore até você cancelar a inscrição ou até o lançamento + 30 dias. Se forçados, teríamos que divulgá-lo. Mencionamos isso para que você possa decidir.
Contato
[email protected] para qualquer dúvida relacionada à privacidade.
Detalhes técnicos: Como funciona a criptografia no against. · Por que offline-first importa para dados sensíveis.